Ερευνητές ασφαλείας της Bishop Fox δημοσίευσαν λεπτομέρειες σχετικά με την εκμετάλλευση της ευπάθειας CVE-2024-53704 της SonicWall, που επιτρέπει την παράκαμψη του μηχανισμού ελέγχου ταυτότητας σε ορισμένες εκδόσεις της εφαρμογής SonicOS SSLVPN.

Οι ερευνητές υποστηρίζουν ότι υπάρχει μεγάλος κίνδυνος εκμετάλλευσης και προτρέπουν τους διαχειριστές να αναβαθμίσουν το firmware των SonicOS firewalls τους, για να αντιμετωπίσουν το πρόβλημα.
“Εντοπίσαμε μια ευπάθεια firewall, η οποία θέτει σε κίνδυνο πελάτες με ενεργοποιημένα τα SSL VPN ή SSH management και θα πρέπει να μετριαστεί αμέσως με αναβάθμιση στο πιο πρόσφατο firmware“, προειδοποίησε η SonicWall σε ένα email που εστάλη στους πελάτες.
Δείτε επίσης: Η Ivanti διορθώνει ευπάθειες σε προϊόντα ICS, IPS και CSA
Η ευπάθεια επιτρέπει σε έναν απομακρυσμένο εισβολέα να παραβιάσει ενεργά SSL VPN sessions χωρίς έλεγχο ταυτότητας, αποκτώντας μη εξουσιοδοτημένη πρόσβαση στο δίκτυο του θύματος.
Στις 22 Ιανουαρίου, οι ερευνητές της Bishop Fox ανακοίνωσαν ότι είχαν αναπτύξει ένα exploit για το CVE-2024-53704. Αφού άφησε λίγο χρόνο στους διαχειριστές συστήματος να εφαρμόσουν τις διαθέσιμες ενημερώσεις, η Bishop Fox δημοσίευσε τις πλήρεις λεπτομέρειες εκμετάλλευσης τη Δευτέρα.
Το exploit λειτουργεί με την αποστολή ενός ειδικά δημιουργημένου session cookie, που περιέχει μια κωδικοποιημένη συμβολοσειρά με null bytes, στο SSL VPN authentication endpoint στο ‘/cgi-bin/sslvpnclient.
Αυτό ενεργοποιεί μια εσφαλμένη επικύρωση του session, καθώς ο μηχανισμός υποθέτει ότι το αίτημα σχετίζεται με ένα ενεργό VPN session. Αυτό αποσυνδέει το θύμα και δίνει στον εισβολέα πρόσβαση στο session, επιτρέποντάς του να διαβάσει τα Virtual Office bookmarks του χρήστη, να αποκτήσει ρυθμίσεις διαμόρφωσης του VPN client, να ανοίξει ένα VPN tunnel στο εσωτερικό δίκτυο και να παρέχει πρόσβαση σε ιδιωτικούς πόρους δικτύου.
Δείτε επίσης: Microsoft Patch Tuesday Φεβρουαρίου 2025: Διορθώνει 55 ευπάθειες
SonicWall: Ενημερώσεις ασφαλείας για την ευπάθεια
Το πρόβλημα επηρεάζει τις εκδόσεις SonicOS 7.1.x (έως 7.1.1-7058), 7.1.2-7019 και 8.0.0-8035. Αυτές οι εκδόσεις τρέχουν σε πολλά μοντέλα Gen 6 και Gen 7 firewalls, καθώς και σε συσκευές της σειράς SOHO.
Η ευπάθεια διορθώνεται στις εκδόσεις SonicOS 8.0.0-8037 και νεότερες εκδόσεις, 7.0.1-5165 και νεότερες, 7.1.3-7015 και νεότερες, και 6.5.5.1-6n και νεότερες εκδόσεις. Για πληροφορίες σχετικά με το μοντέλο, ανατρέξτε στο ενημερωτικό δελτίο της SonicWall.

Δεδομένου ότι υπάρχει διαθέσιμο exploit, οι διαχειριστές θα πρέπει να ενημερώσουν αμέσως τα συστήματά τους. Στο σημερινό ψηφιακό τοπίο, όπου οι επιτιθέμενοι αναζητούν συνεχώς νέους τρόπους για να εκμεταλλευτούν τις αδυναμίες του συστήματος, είναι ζωτικής σημασίας για τους οργανισμούς να διαθέτουν μια ισχυρή στρατηγική ασφαλείας.
Πέρα από την άμεση εφαρμογή ενημερώσεων ασφαλείας, είναι απαραίτητη η διενέργεια τακτικών αξιολογήσεων ευπαθειών και το penetration testing. Αυτά επιτρέπουν στους οργανισμούς να εντοπίσουν και να αντιμετωπίσουν πιθανά τρωτά σημεία προτού μπορέσουν να τα εκμεταλλευτούν hackers. Βοηθούν, επίσης, τους οργανισμούς να κατανοήσουν τη στάση ασφαλείας τους και να λαμβάνουν τεκμηριωμένες αποφάσεις για τις απαραίτητες ενημερώσεις ή βελτιώσεις.
Δείτε επίσης: Ευπάθεια στο διακομιστή Orthanc διακυβεύει ιατρικά δεδομένα
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Εκτός από τα τεχνικά μέτρα, είναι σημαντικό για τους οργανισμούς να επενδύσουν στην εκπαίδευση και κατάρτιση των εργαζομένων σχετικά με τις βέλτιστες πρακτικές ασφάλειας. Αυτό μπορεί να περιλαμβάνει θέματα όπως η χρήση ασφαλών κωδικών πρόσβασης, η αναγνώριση προσπαθειών phishing και η αναφορά ύποπτων δραστηριοτήτων. Η εκπαίδευση των εργαζομένων σε αυτά τα θέματα μπορεί να μειώσει σημαντικά την πιθανότητα επιτυχημένων κυβερνοεπιθέσεων.
Τέλος, οι οργανισμοί θα πρέπει να διαθέτουν ένα σχέδιο αντιμετώπισης συμβάντων για να ανταποκρίνονται γρήγορα και αποτελεσματικά σε πιθανά περιστατικά ασφαλείας. Αυτό περιλαμβάνει την ύπαρξη μιας καθορισμένης ομάδας και σαφώς καθορισμένων διαδικασιών για τον χειρισμό τέτοιων καταστάσεων.
Πηγή: www.bleepingcomputer.com
