Περισσότερα από 12.000 firewalls GFI KerioControl βρίσκονται εκτεθειμένα σε μια σοβαρή ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE), η οποία έχει καταχωρηθεί ως CVE-2024-52875.
Δείτε επίσης: Το πακέτο διαχείρισης Voyager είναι ευάλωτο σε ελάττωμα RCE

Το KerioControl αποτελεί μια ολοκληρωμένη λύση ασφάλειας δικτύου, ειδικά σχεδιασμένη για μικρές και μεσαίες επιχειρήσεις. Προσφέρει προηγμένες δυνατότητες, όπως VPN, διαχείριση εύρους ζώνης, αναλυτικές αναφορές και παρακολούθηση, φιλτράρισμα κυκλοφορίας, προστασία από ιούς (AV) και πρόληψη εισβολών. Το συγκεκριμένο ελάττωμα εντοπίστηκε στα μέσα Δεκεμβρίου από τον ερευνητή ασφαλείας Egidio Romano (EgiX), ο οποίος απέδειξε την ευπάθεια σε επικίνδυνες επιθέσεις RCE με ένα μόνο κλικ.
Η GFI Software κυκλοφόρησε στις 19 Δεκεμβρίου 2024 μια ενημέρωση ασφαλείας για την αντιμετώπιση του προβλήματος στην έκδοση 9.4.5 Patch 1. Παρ’ όλα αυτά, τρεις εβδομάδες μετά, σύμφωνα με τη Censys, περισσότερα από 23.800 συστήματα παρέμεναν ευάλωτα.
Στις αρχές του περασμένου μήνα, η Greynoise ανακοίνωσε ότι είχε εντοπίσει ενεργές απόπειρες εκμετάλλευσης, οι οποίες αξιοποιούσαν το proof-of-concept (PoC) exploit του Romano. Οι προσπάθειες αυτές στόχευαν στην κλοπή διαχειριστικών κουπονιών CSRF, θέτοντας σοβαρά ζητήματα ασφαλείας.
Δείτε ακόμα: Κυκλοφόρησε το PoC Exploit για ευπάθεια RCE Apache Struts
Παρά την προειδοποίηση για ενεργή εκμετάλλευση, η υπηρεσία παρακολούθησης απειλών The Shadowserver Foundation αναφέρει ότι πλέον εντοπίζει 12.229 KerioControl firewalls ευάλωτα σε επιθέσεις που εκμεταλλεύονται την ευπάθεια RCE.

Tα περισσότερα από αυτά τα firewalls, εντοπίζονται σε χώρες όπως το Ιράν, οι Ηνωμένες Πολιτείες, η Ιταλία, η Γερμανία, η Ρωσία, το Καζακστάν, το Ουζμπεκιστάν, η Γαλλία, η Βραζιλία και η Ινδία.
Με τη δημοσίευση του Proof of Concept (PoC) για το CVE-2024-52875, οι προϋποθέσεις εκμετάλλευσης έχουν μειωθεί σημαντικά. Αυτό καθιστά δυνατή την εμπλοκή ακόμη και άπειρων χάκερ σε κακόβουλες δραστηριότητες, αυξάνοντας τον κίνδυνο επιθέσεων.
Εάν δεν έχετε ακόμη εγκαταστήσει την τελευταία ενημέρωση ασφαλείας, προτείνεται να προχωρήσετε στην εγκατάσταση της έκδοσης 9.4.5 του KerioControl (Patch 2), η οποία κυκλοφόρησε στις 31 Ιανουαρίου 2025 για την αποφυγή εκμετάλλευσης του ελαττώματος RCE. Αυτή η έκδοση περιλαμβάνει σημαντικές βελτιώσεις ασφαλείας για την ενίσχυση της προστασίας σας.
Δείτε επίσης: Χάκερ εκμεταλλεύονται ελάττωμα του KerioControl για κλοπή διακριτικών
Η ευπάθεια remote code execution αποτελεί έναν από τους πιο κρίσιμους κινδύνους για την ασφάλεια των συστημάτων. Συνήθως, εκμεταλλεύεται αδυναμίες στο λογισμικό, επιτρέποντας σε έναν επιτιθέμενο να εκτελέσει κακόβουλο κώδικα από απόσταση χωρίς εξουσιοδότηση. Οι συνέπειες αυτής της ευπάθειας μπορεί να περιλαμβάνουν την παραβίαση εμπιστευτικών δεδομένων, την κατάληψη ελέγχου του συστήματος ή ακόμα και τη διακοπή λειτουργιών. Η αντιμετώπισή της απαιτεί γρήγορη ανίχνευση, συνεχή ενημέρωση του λογισμικού και την εφαρμογή ασφαλιστικών μέτρων, όπως η χρήση firewalls και καλή πρακτική στον έλεγχο κώδικα.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
