ΑρχικήSecurityHackers εκμεταλλεύονται ευπάθεια command injection σε Array AG Gateways

Hackers εκμεταλλεύονται ευπάθεια command injection σε Array AG Gateways

Μια ευπάθεια command injection στα Array Networks AG Series secure access gateways έχει αξιοποιηθεί ενεργά από τον Αύγουστο του 2025, σύμφωνα με ειδοποίηση που εξέδωσε αυτή την εβδομάδα το JPCERT/CC.

 ευπάθεια command injection σε Array AG Gateways

Η ευπάθεια, η οποία δεν διαθέτει ακόμα αναγνωριστικό CVE, αντιμετωπίστηκε από την εταιρεία στις 11 Μαΐου 2025. Βρίσκεται στο Array’s DesktopDirect, μια λύση απομακρυσμένης πρόσβασης σε επιτραπέζιους υπολογιστές, που επιτρέπει στους χρήστες να έχουν ασφαλή πρόσβαση στους υπολογιστές εργασίας τους από οποιαδήποτε τοποθεσία.

Δείτε επίσης: Ευπάθεια στο Splunk Enterprise επιτρέπει κλιμάκωση προνομίων

“Η εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει στους επιτιθέμενους να εκτελέσουν αυθαίρετες εντολές“, ανέφερε το JPCERT/CC. “Αυτή η ευπάθεια επηρεάζει συστήματα όπου η λειτουργία ‘DesktopDirect‘, η οποία παρέχει απομακρυσμένη πρόσβαση σε επιτραπέζιους υπολογιστές, είναι ενεργοποιημένη“.

Η υπηρεσία επιβεβαίωσε περιστατικά στην Ιαπωνία που έχουν εκμεταλλευτεί την αδυναμία μετά τον Αύγουστο του 2025 για την εγκατάσταση web shells σε ευάλωτες συσκευές. Οι επιθέσεις προήλθαν από τη διεύθυνση IP “194.233.100[.]138”.

Δείτε επίσης: Sneeit Framework: Hackers εκμεταλλεύονται ευπάθεια στο WordPress plugin

Hackers εκμεταλλεύονται ευπάθεια command injection σε Array AG Gateways

Ευπάθεια Array Networks AG Series: Δεν υπάρχουν λεπτομέρειες για επιθέσεις

Προς το παρόν δεν υπάρχουν διαθέσιμες λεπτομέρειες σχετικά με την κλίμακα των επιθέσεων, την εκμετάλλευση της αδυναμίας και την ταυτότητα των απειλητικών παραγόντων που την εκμεταλλεύονται. Ωστόσο, μια ευπάθεια παράκαμψης αυθεντικοποίησης στο ίδιο προϊόν (CVE-2023-28461, 9.8) αξιοποιήθηκε πέρυσι από μια ομάδα κυβερνοκατασκοπείας που συνδέεται με την Κίνα, γνωστή ως MirrorFace. Η συγκεκριμένα ομάδα έχει ιστορικό στόχευσης ιαπωνικών οργανισμών από το 2019.

Δεν υπάρχουν στοιχεία που να υποδηλώνουν ότι ο απειλητικός παράγοντας θα μπορούσε να συνδέεται με την τελευταία σειρά επιθέσεων. Η ευπάθεια επηρεάζει τις εκδόσεις ArrayOS 9.4.5.8 και παλαιότερες και έχει αντιμετωπιστεί στην έκδοση ArrayOS 9.4.5.9. Οι χρήστες καλούνται να εφαρμόσουν τις τελευταίες ενημερώσεις το συντομότερο δυνατό για να μετριάσουν τις πιθανές απειλές.

Δείτε επίσης: Κρίσιμες ευπάθειες σε React και Next.js επιτρέπουν RCE επιθέσεις

Hackers εκμεταλλεύονται ευπάθεια command injection σε Array AG Gateways

Εάν η επιδιόρθωση δεν είναι άμεση επιλογή, συνιστάται να απενεργοποιήσουν τις υπηρεσίες DesktopDirect και να χρησιμοποιήσουν φιλτράρισμα URL για να απορρίψουν την πρόσβαση σε URLs που περιέχουν semicolon.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS