ΑρχικήSecurityΣοβαρές ευπάθειες στο Salesforce Marketing Cloud

Σοβαρές ευπάθειες στο Salesforce Marketing Cloud

Ένα σύνολο ευπαθειών στο Salesforce Marketing Cloud (SFMC) έχει στρέψει την προσοχή στους κινδύνους ασφαλείας που συνδέονται με την κεντρική υποδομή μάρκετινγκ. Οι αδυναμίες, που επηρέασαν στοιχεία που συνδέονται με το AMPScript, το CloudPages και email-rendering workflows, θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να αποκτήσουν πρόσβαση σε πληροφορίες συνδρομητών, να απαριθμήσουν marketing emails και ενδεχομένως να επηρεάσουν οργανισμούς σε πολλούς tenants.

Salesforce Marketing Cloud

Ερευνητές ασφαλείας διαπίστωσαν ότι οι αδυναμίες στο templating engine του SFMC και στο cryptographic implementation εισήγαγαν ευκαιρίες για μη εξουσιοδοτημένη πρόσβαση σε δεδομένα σε περιβάλλοντα πελατών.

AMPScript και SFMC Template Injection Risks

Οι σύγχρονες επιχειρήσεις βασίζονται σε μεγάλο βαθμό στο Salesforce Marketing Cloud για τη διαχείριση εκστρατειών μάρκετινγκ μεγάλης κλίμακας, personalized customer journeys και trackable email communications.

Δείτε επίσης: vm2 Node.js: 12 κρίσιμες ευπάθειες επιτρέπουν sandbox escape

Η πλατφόρμα, που ήταν προηγουμένως γνωστή ως ExactTarget, υποστηρίζει τη δημιουργία δυναμικού περιεχομένου μέσω τεχνολογιών όπως το AMPScript, το Server-Side JavaScript (SSJS) και εσωτερικές προβολές δεδομένων που συνδέονται με μεγάλες βάσεις δεδομένων συνδρομητών. Αν και αυτά τα χαρακτηριστικά παρέχουν ευελιξία στους επαγγελματίες του μάρκετινγκ, οι ερευνητές σημείωσαν ότι αυξάνουν επίσης τον αντίκτυπο οποιασδήποτε υποκείμενης ευπάθειας.

Ένα από τα κύρια ζητήματα επικεντρώθηκε στο server-side templating framework του SFMC. Το AMPScript και το SSJS επιτρέπουν στους οργανισμούς να εισάγουν δυναμικά χαρακτηριστικά συνδρομητών όπως ονόματα, διευθύνσεις email και engagement metrics απευθείας στο περιεχόμενο μάρκετινγκ. Ωστόσο, λειτουργίες όπως το TreatAsContent εισήγαγαν μια επικίνδυνη συμπεριφορά επειδή αξιολογούν αποτελεσματικά το user-controlled input ως εκτελέσιμο template code.

Οι ερευνητές εξήγησαν ότι, αν τα δεδομένα που ελέγχονται από τον επιτιθέμενο, περάσουν σε αυτές τις λειτουργίες, θα μπορούσε να προκληθεί template injection μέσα στα περιβάλλοντα του Salesforce Marketing Cloud. Το ζήτημα έγινε πιο σοβαρό επειδή το SFMC ιστορικά υποστήριζε την εκτέλεση AMPScript μέσα στις γραμμές θέματος των email.

Σύμφωνα με τα ευρήματα, η συμπεριφορά προκάλεσε την αξιολόγηση των subject templates δύο φορές από προεπιλογή. Αυτός ο σχεδιασμός άνοιξε την πόρτα για την εκτέλεση payload κατά τη δεύτερη φάση rendering. Οι ερευνητές έδειξαν τον κίνδυνο χρησιμοποιώντας το ακόλουθο payload μέσα σε ένα πεδίο ονόματος:

%%=RowCount(LookupRows(“_Subscribers”,”SubscriberKey”,_subscriberkey))=%%

Αν επεξεργαστεί κατά τη δεύτερη φάση αξιολόγησης, το payload μπορεί να εκτελεστεί επιτυχώς και να δημιουργήσει ένα αξιόπιστο injection point μέσα στη ροή εργασίας μάρκετινγκ.

Δείτε επίσης: Palo Alto PAN-OS: Κρίσιμη ευπάθεια υπό ενεργή εκμετάλλευση

Σοβαρές ευπάθειες στο Salesforce Marketing Cloud

Μετά την επιτυχή εκτέλεση template, οι επιτιθέμενοι θα μπορούσαν ενδεχομένως να χρησιμοποιήσουν ενσωματωμένες λειτουργίες του SFMC, όπως το LookupRows, για internal Data Views, συμπεριλαμβανομένων:

_Subscribers

_Sent

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

_Job

_SMSMessageTracking

_Click

Η πρόσβαση σε αυτές τις προβολές θα μπορούσε να αποκαλύψει λίστες συνδρομητών, αρχεία παράδοσης email, engagement metrics και ιστορικό μηνυμάτων που συνδέονται με επηρεασμένους Salesforce Marketing Cloud tenants.

Ευπάθεια CloudPages και “View Email in Browser”

Οι ερευνητές εντόπισαν μια ακόμη πιο σοβαρή ευπάθεια που συνδέεται με τη λειτουργικότητα “view email in browser” του SFMC και την υποδομή CloudPages. Πολλοί πελάτες του Salesforce διαμορφώνουν branded domains όπως το view.example.com ή το pages.example.com, που κατευθύνονται πίσω στην κοινόχρηστη υποδομή του SFMC. Αυτοί οι σύνδεσμοι βασίζονται συνήθως σε μια κρυπτογραφημένη παράμετρο qs που περιέχει tenant και message-specific πληροφορίες.

Σύμφωνα με ερευνητές από το Searchlight Cyber, η παλαιότερη “κλασική” υλοποίηση qs χρησιμοποιούσε unauthenticated CBC encryption. Οι ερευνητές διαπίστωσαν ότι η υλοποίηση συμπεριφερόταν ως ένα padding oracle, κάτι που καθιστούσε δυνατή την αποκρυπτογράφηση και την επανακρυπτογράφηση query string parameters υπό ορισμένες συνθήκες. Αρχικά, οι ερευνητές εκμεταλλεύτηκαν την αδυναμία χρησιμοποιώντας το εργαλείο Padre, πριν βελτιώσουν αργότερα τη διαδικασία μέσω της λειτουργίας AMPScript MicrositeURL.

Αυτό τους επέτρεψε να δημιουργήσουν έγκυρα QS values και να αποκτήσουν πρόσβαση σε ροές εργασίας όπως το “Forward to a Friend“, που θα μπορούσε να κάνει resolving subscriber identifiers σε πραγματικές διευθύνσεις email.

Δείτε επίσης: Η CISA εξετάζει νέα προθεσμία 3 ημερών για την αποκατάσταση κρίσιμων ευπαθειών

Ένα από τα πιο ανησυχητικά στοιχεία της ευπάθειας ήταν η χρήση ενός static encryption key από το SFMC που μοιραζόταν μεταξύ tenants. Οι ερευνητές δήλωσαν ότι μόλις η κρυπτογραφική δομή γίνει κατανοητή, οι επιτιθέμενοι θα μπορούσαν θεωρητικά να απαριθμήσουν συνδρομητές και να αποκτήσουν πρόσβαση σε περιεχόμενο email σε πολλούς οργανισμούς χρησιμοποιώντας τον ίδιο μηχανισμό.

Σοβαρές ευπάθειες στο Salesforce Marketing Cloud

Αδυναμίες Κρυπτογράφησης Επέκτειναν την Επιφάνεια Επίθεσης

Οι ερευνητές επίσης ανακάλυψαν μια παλαιότερη μορφή URL που βασιζόταν σε “κρυπτογράφηση” ανά παράμετρο.

Ωστόσο, ο μηχανισμός φέρεται να αποτελείτο από ένα επαναλαμβανόμενο static XOR key  σε συνδυασμό με ένα checksum. Αν και θεωρήθηκε legacy functionality, οι ερευνητές διαπίστωσαν ότι εξακολουθούσε να λειτουργεί σε σύγχρονους SFMC tenants. Επειδή η υλοποίηση στερείτο ισχυρών κρυπτογραφικών προστασιών, οι επιτιθέμενοι θα μπορούσαν να αποκρυπτογραφήσουν και να απαριθμήσουν παραμέτρους όπως το JobID και το ListSubscriber, με υψηλή ταχύτητα, χωρίς να βασίζονται στην πιο αργή τεχνική padding-oracle.

Τα ευρήματα υπογράμμισαν πώς τα παλιά συστήματα μέσα σε μεγάλες πλατφόρμες cloud μπορούν να συνεχίσουν να δημιουργούν διαρροές ασφαλείας πολύ μετά την εισαγωγή νεότερων προστασιών.

Επίδραση της Ευπάθειας του Salesforce Marketing Cloud

Οι ερευνητές κατέληξαν στο συμπέρασμα ότι οι συνδυασμένες ευπάθειες θα μπορούσαν να επιτρέψουν στους επιτιθέμενους να:

  • Απαριθμήσουν και να εξάγουν αρχεία συνδρομητών
  • Αποκτήσουν πρόσβαση σε αποσταλμένα email μάρκετινγκ και engagement data
  • Δημιουργήσουν ψεύτικα cross-tenant QS tokens
  • Αποκτήσουν πρόσβαση σε email που ανήκουν σε άλλους οργανισμούς
  • Εκμεταλλευτούν hard-coded cryptographic material
  • Καταχραστούν argument-injection αδυναμίες που συνδέονται με το MicrositeURL function
  • Χειριστούν το CloudPages και άλλα SFMC web workflows

Σύμφωνα με τη Salesforce, οι ευπάθειες αναφέρθηκαν στις 16 Ιανουαρίου 2026. Οι μετριασμοί αναπτύχθηκαν μεταξύ 21 Ιανουαρίου και 24 Ιανουαρίου 2026.

Δείτε επίσης: Ευπάθεια του MetInfo CMS αξιοποιείται για επιθέσεις RCE

Σοβαρές ευπάθειες στο Salesforce Marketing Cloud

Η εταιρεία δήλωσε ότι δεν είχε εντοπίσει καμία επιβεβαιωμένη κακόβουλη εκμετάλλευση κατά τη στιγμή της αποκάλυψης. Στο πλαίσιο της διαδικασίας αποκατάστασης, η Salesforce μετέφερε την κρυπτογράφηση Marketing Cloud Engagement σε AES-GCM, κάνοντας rotating τα κλειδιά κρυπτογράφησης και απενεργοποιώντας τη συμπεριφορά διπλής αξιολόγησης που συνδέεται με το AMPScript subject-line rendering.

Η εταιρεία επίσης ακύρωσε όλα τα legacy tracking και CloudPages links που δημιουργήθηκαν πριν από τις 21 Ιανουαρίου 2026 στις 23:00 UTC. Αυτοί οι σύνδεσμοι έληξαν παγκοσμίως στις 23 Ιανουαρίου 2026 στις 21:00 UTC.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS