ΑρχικήSecurityFortinet: Κρίσιμη ευπάθεια SQL Injection στο FortiClient EMS

Fortinet: Κρίσιμη ευπάθεια SQL Injection στο FortiClient EMS

Μια νέα σοβαρή ευπάθεια ασφαλείας έρχεται να ταράξει τα νερά στον χώρο της κυβερνοασφάλειας, αυτή τη φορά επηρεάζοντας τον FortiClient Endpoint Management Server (FortiClient EMS) της Fortinet. Το κενό, που παρακολουθείται ως CVE-2026-21643, βαθμολογείται με CVSS 9,1, υπογραμμίζοντας τη σοβαρότητά του. Στην πράξη, δίνει τη δυνατότητα σε μη εξουσιοδοτημένους επιτιθέμενους να εκτελούν αυθαίρετα SQL queries και να αποκτούν πρόσβαση σε κρίσιμα δεδομένα που αποθηκεύονται στη βάση του συστήματος, χωρίς καν να απαιτείται σύνδεση.

Fortinet ευπάθεια FortiClient EMS

Πού εντοπίζεται το πρόβλημα και ποιες εκδόσεις επηρεάζονται

Η ευπάθεια αφορά συγκεκριμένα την έκδοση 7.4.4 του FortiClient EMS, όταν είναι ενεργοποιημένη η λειτουργία multi-tenant. Η ρίζα του προβλήματος εντοπίζεται σε μια σημαντική αλλαγή στη δομή του middleware, η οποία εισήχθη σε αυτή την έκδοση με στόχο τη βελτίωση της διαχείρισης συνδέσεων και της δρομολόγησης μεταξύ διαφορετικών tenants.

Δείτε επίσης: Αδυναμίες AI σε Amazon Bedrock, LangSmith και SGLang επιτρέπουν RCE

Ωστόσο, κατά τη μετάβαση αυτή, δημιουργήθηκε ένα κρίσιμο σφάλμα: η εφαρμογή περνά απευθείας το HTTP Site header σε ένα PostgreSQL search_path query, χωρίς καμία επικύρωση ή sanitization. Αυτό ανοίγει την πόρτα σε επιθέσεις SQL injection, επιτρέποντας στους εισβολείς να «σπάνε» τη δομή του query και να εισάγουν κακόβουλες εντολές.

Εκμετάλλευση χωρίς αυθεντικοποίηση και άμεση πρόσβαση στη βάση

Ένα από τα πιο ανησυχητικά χαρακτηριστικά της ευπάθειας είναι ότι το ευάλωτο middleware εκτελείται πριν από οποιονδήποτε μηχανισμό αυθεντικοποίησης. Αυτό σημαίνει ότι ένας επιτιθέμενος δεν χρειάζεται έγκυρα διαπιστευτήρια για να επιχειρήσει επίθεση. Αρκεί η αποστολή ενός κατάλληλα διαμορφωμένου HTTPS αιτήματος προς τον server.

Οι ερευνητές της Bishop Fox εντόπισαν ότι το endpoint /api/v1/init_consts αποτελεί το πιο αποδοτικό σημείο εισόδου. Μέσω αυτού, ένας εισβολέας μπορεί αρχικά να διαπιστώσει αν είναι ενεργή η multi-tenant λειτουργία και στη συνέχεια να διοχετεύσει SQL payloads μέσω του header Site.

Fortinet: Κρίσιμη ευπάθεια SQL Injection στο FortiClient EMS

Γιατί το συγκεκριμένο endpoint είναι τόσο επικίνδυνο

Το endpoint αυτό παρουσιάζει πολλαπλές αδυναμίες που το καθιστούν ιδανικό στόχο. Δεν διαθέτει μηχανισμούς περιορισμού αιτημάτων (rate limiting), ούτε προστασία από brute-force επιθέσεις. Το πιο κρίσιμο, όμως, είναι ότι επιστρέφει αυτούσια μηνύματα σφαλμάτων της PostgreSQL στο HTTP response.

Αυτό επιτρέπει την ταχύτατη εξαγωγή δεδομένων μέσω error-based τεχνικών SQL injection, χωρίς την ανάγκη για πιο αργές μεθόδους που βασίζονται στον χρόνο απόκρισης. Με άλλα λόγια, ένας επιτιθέμενος μπορεί να αποσπάσει ευαίσθητες πληροφορίες με ελάχιστα αιτήματα.

Δείτε επίσης: Κρίσιμη ευπάθεια στο Telnetd επιτρέπει Root RCE μέσω Port 23

Από τη βάση δεδομένων στον πλήρη έλεγχο συστήματος

Σε περίπτωση επιτυχούς εκμετάλλευσης, οι συνέπειες είναι ιδιαίτερα σοβαρές. Η βάση δεδομένων του EMS μπορεί να παραβιαστεί πλήρως, ενώ λόγω του ότι ο database user λειτουργεί με δικαιώματα υπερχρήστη PostgreSQL, ανοίγει ο δρόμος για απομακρυσμένη εκτέλεση κώδικα στο λειτουργικό σύστημα.

Οι επιτιθέμενοι μπορούν να υποκλέψουν διαπιστευτήρια διαχειριστών, να εξάγουν ψηφιακά πιστοποιητικά και να αποκτήσουν πλήρη εικόνα του στόλου των διαχειριζόμενων endpoints. Ακόμη πιο ανησυχητικό είναι ότι μπορούν να τροποποιήσουν πολιτικές ασφαλείας και να διανείμουν κακόβουλες ρυθμίσεις σε ολόκληρο το δίκτυο.

Ενδείξεις παραβίασης και τι πρέπει να προσέξουν οι διαχειριστές

Οι οργανισμοί καλούνται να είναι σε επιφυλακή για συγκεκριμένα σημάδια εκμετάλλευσης. Μεταξύ αυτών περιλαμβάνονται ασυνήθιστα μεγάλοι χρόνοι απόκρισης, που μπορεί να ξεπερνούν τα 5 έως 20 δευτερόλεπτα, σε endpoints όπως το /api/v1/init_consts και το /api/v1/auth/signin.

Επιπλέον, επαναλαμβανόμενα HTTP 500 errors από την ίδια IP διεύθυνση αποτελούν ισχυρή ένδειξη επίθεσης. Τα logs PostgreSQL μπορούν επίσης να αποκαλύψουν ύποπτες εντολές, ειδικά όταν περιέχουν χαρακτήρες όπως εισαγωγικά, ερωτηματικά ή λέξεις-κλειδιά SQL.

Fortinet: Κρίσιμη ευπάθεια SQL Injection στο FortiClient EMS

FortiClient EMS: Διαθέσιμες λύσεις και άμεσες ενέργειες προστασίας

Η Fortinet έχει ήδη προχωρήσει στην αντιμετώπιση της ευπάθειας με την έκδοση 7.4.5. Οι οργανισμοί που χρησιμοποιούν την ευάλωτη έκδοση καλούνται να προχωρήσουν άμεσα σε αναβάθμιση.

Δείτε επίσης: Η CISA προσθέτει ευπάθεια Wing FTP στον κατάλογο KEV

Για όσους δεν μπορούν να εφαρμόσουν άμεσα το patch, προτείνεται η απενεργοποίηση της multi-tenant λειτουργίας, καθώς και ο περιορισμός της πρόσβασης στη διεπαφή διαχείρισης μόνο σε αξιόπιστα εσωτερικά δίκτυα.

Η ευρύτερη εικόνα και οι αυξανόμενοι κίνδυνοι

Η συγκεκριμένη ευπάθεια εντάσσεται σε μια αυξανόμενη τάση επιθέσεων που στοχεύουν συστήματα διαχείρισης endpoints και υποδομές edge. Αυτά τα συστήματα αποτελούν «χρυσωρυχεία» για τους επιτιθέμενους, καθώς προσφέρουν κεντρικό έλεγχο σε ολόκληρα εταιρικά δίκτυα.

Το περιστατικό υπογραμμίζει την ανάγκη για αυστηρό έλεγχο εισόδων, ασφαλή σχεδίαση middleware και συνεχή επιτήρηση των κρίσιμων υπηρεσιών. Σε ένα περιβάλλον όπου οι επιθέσεις γίνονται ολοένα πιο αυτοματοποιημένες, ακόμη και ένα μικρό λάθος στον κώδικα μπορεί να έχει δυσανάλογα μεγάλες συνέπειες.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS