ΑρχικήSecurityΠαράκαμψη αυθεντικοποίησης Telnet εκθέτει συσκευές σε πλήρη κατάληψη

Παράκαμψη αυθεντικοποίησης Telnet εκθέτει συσκευές σε πλήρη κατάληψη

Οι υπολογιστές με ανοιχτό το Telnet βρίσκονται σε άμεσο κίνδυνο παραβίασης λόγω μιας κρίσιμης ευπάθειας που επιτρέπει στους επιτιθέμενους να παρακάμψουν την αυθεντικοποίηση. Το πρωτόκολλο απομακρυσμένης πρόσβασης Τelnet έχει εδώ και καιρό αντικατασταθεί από το πιο ασφαλές και κρυπτογραφημένο SSH, αλλά πολλές IoT και ενσωματωμένες συσκευές συνεχίζουν να αποστέλλονται με το Τelnet εκτεθειμένο στη διεπαφή LAN για σκοπούς αποσφαλμάτωσης εδώ και χρόνια.

Δείτε επίσης: Ευπάθεια στο TOTOLINK EX200 επιτρέπει πλήρη πρόσβαση στο σύστημα

Telnet

Κάνοντας τα πράγματα χειρότερα, η ευπάθεια, που τώρα παρακολουθείται ως CVE-2026-24061, είναι απλή στην εκμετάλλευση απομακρυσμένα, και επειδή υπάρχει στον κώδικα για τα τελευταία 11 χρόνια από την έκδοση 1.9.3, πιθανότατα επηρεάζει πολλές συσκευές που δεν υποστηρίζονται πλέον και δεν θα λάβουν ενημερώσεις υλικολογισμικού.

Ο Simon Josefsson, συνεισφέρων στο GNU που υπέβαλε το patch, ανέφερε στη λίστα αλληλογραφίας OSS-SEC: “Ο διακομιστής telnetd καλεί το /usr/bin/login (κανονικά εκτελείται ως root) περνώντας την τιμή της μεταβλητής περιβάλλοντος USER που λαμβάνεται από τον πελάτη ως την τελευταία παράμετρο. Αν ο πελάτης παρέχει μια προσεκτικά διαμορφωμένη τιμή περιβάλλοντος USER που είναι η συμβολοσειρά “-f root”, και περάσει την παράμετρο telnet(1) -a ή –login για να στείλει αυτή τη μεταβλητή USER στον διακομιστή, ο πελάτης θα συνδεθεί αυτόματα ως root παρακάμπτοντας τις κανονικές διαδικασίες αυθεντικοποίησης.” Με άλλα λόγια, η εκμετάλλευση επιτυγχάνεται με την απλή εντολή: USER=’-f root’ telnet -a [host_ip].

Αυτό όχι μόνο λειτουργεί κατά των απομακρυσμένων συστημάτων, αλλά μπορεί επίσης να χρησιμεύσει ως εκμετάλλευση κλιμάκωσης προνομίων στη τοπική μηχανή αν η υπηρεσία telnet (telnetd) εκτελείται. Το Telnet είναι μέρος του inetutils, του πακέτου δικτυακών βοηθητικών προγραμμάτων GNU που αποστέλλεται με όλα τα συστήματα Linux και άλλα συστήματα βασισμένα στο UNIX.

Δείτε ακόμα: Ευπάθεια του Cisco SNMP χρησιμοποιείται για εγκατάσταση Linux rootkits

Παράκαμψη αυθεντικοποίησης Telnet εκθέτει συσκευές σε πλήρη κατάληψη

Οι χρήστες συνιστάται να εφαρμόσουν το patch το συντομότερο δυνατό ή να ενημερώσουν σε μια διορθωμένη έκδοση που προσφέρεται από τη διανομή τους. Ως προσωρινό μέτρο μετριασμού, οι χρήστες συνιστάται είτε να απενεργοποιήσουν εντελώς την υπηρεσία telnet είτε να φιλτράρουν την πρόσβαση σε αυτήν ώστε να επιτρέπεται μόνο σε λευκισμένες διευθύνσεις IP.

Ο διακομιστής Telnet δεν πρέπει ποτέ να εκτίθεται στο διαδίκτυο στη σημερινή εποχή, αλλά οι κακώς διαμορφωμένοι διακομιστές και οι συσκευές IoT που το έχουν ενεργοποιημένο συνεχίζουν να υπάρχουν. Αυτές θα παραβιαστούν εύκολα από worms IoT και κακόβουλο λογισμικό botnet. Η υπηρεσία παρακολούθησης κακόβουλης κυκλοφορίας GreyNoise ήδη βλέπει προσπάθειες εκμετάλλευσης αυτής της ευπάθειας.

Είναι πιο συνηθισμένο να βρεθεί το Telnet εκτεθειμένο μέσα σε τοπικά δίκτυα, παρά το γεγονός ότι, δεδομένου ότι είναι ένα απαρχαιωμένο πρόγραμμα, δεν θα έπρεπε να χρησιμοποιείται καθόλου.

Δείτε επίσης: Ευπάθεια στο TCU της Tesla επιτρέπει εκτέλεση κώδικα ως Root

Παράκαμψη αυθεντικοποίησης Telnet εκθέτει συσκευές σε πλήρη κατάληψη

Οι οργανισμοί πρέπει να σαρώσουν τα δίκτυά τους και να απομονώσουν και να προστατεύσουν αμέσως τις συσκευές με ενεργοποιημένο το Telnet, γιατί το μόνο που χρειάζεται είναι μια μόλυνση από κακόβουλο λογισμικό σε οποιονδήποτε άλλο υπολογιστή του δικτύου για να έχουν οι επιτιθέμενοι την ευκαιρία να τις εκμεταλλευτούν. Η εκτέλεση αυτής της επίθεσης δεν απαιτεί ειδικά προνόμια, καθώς οι χρήστες με χαμηλά προνόμια μπορούν συνήθως να ξεκινήσουν συνδέσεις telnet.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS