ΑρχικήSecurityΕυπάθεια CentreStack χρησιμοποιείται για παραβίαση file sharing servers

Ευπάθεια CentreStack χρησιμοποιείται για παραβίαση file sharing servers

Από τον περασμένο μήνα, hackers εκμεταλλεύονται μια zero-day ευπάθεια του Gladinet CentreStack για να παραβιάσουν τους storage servers.

CentreStack ευπάθεια

Το Gladinet CentreStack είναι μια εταιρική πλατφόρμα κοινής χρήσης αρχείων και πρόσβασης. Μετατρέπει on-premise file servers σε ασφαλή συστήματα αρχείων τύπου cloud που υποστηρίζουν απομακρυσμένη πρόσβαση σε εσωτερικά file shares, συγχρονισμό και κοινή χρήση αρχείων, multi-tenant deployments και ενσωμάτωση με το Active Directory.

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-30406, επηρεάζει τις εκδόσεις του Gladinet CentreStack έως την 16.1.10296.56315.

Δείτε επίσης: Κρίσιμη ευπάθεια FortiSwitch επιτρέπει αλλαγή admin passwords απομακρυσμένα

Το ζήτημα προέρχεται από τη χρήση ενός hardcoded machineKey στο configuration του CentreStack portal. Εάν ένας εισβολέας γνωρίζει αυτό το κλειδί, μπορεί να δημιουργήσει ένα κακόβουλο serialized payload που ο διακομιστής θα εμπιστευτεί και θα εκτελέσει.

Ένα ευάλωτο κλειδί (χωρίς σωστή προστασία) προστατεύει το ASP.NET ViewState, το οποίο, εάν πλαστογραφηθεί, επιτρέπει στους εισβολείς να παρακάμψουν τους ελέγχους ακεραιότητας, να εισάγουν αυθαίρετα serialized objects και τελικά να εκτελέσουν κώδικα στον διακομιστή.

Προστασία από την ευπάθεια Gladinet CentreStack

Η Gladinet κυκλοφόρησε μια επιδιόρθωση στις 3 Απριλίου 2025 στις εκδόσεις: 16.4.10315.56368, 16.3.4763.56357 (Windows) και 15.12.434 (macOS).

Δείτε επίσης: Χάκερ κλέβουν διαπιστευτήρια AWS μέσω σφαλμάτων SSRF

Όλοι οι χρήστες καλούνται να κάνουν αναβάθμιση στην πιο πρόσφατη έκδοση το συντομότερο δυνατό ή να κάνουν rotation το ‘machineKey’ τόσο στο root\web. config όσο και στο portal\web. config.

Δεδομένου ότι η ευπάθεια χρησιμοποιείται ήδη από hackers, είναι απαραίτητη η άμεση λήψη μέτρων προστασίας.

Ευπάθεια CentreStack χρησιμοποιείται για παραβίαση file sharing servers
Ευπάθεια CentreStack χρησιμοποιείται για παραβίαση file sharing servers

Όσοι εκτελούν machineKey rotation στο περιβάλλον τους πρέπει να διασφαλίσουν το consistency μεταξύ των κόμβων σε multi-server deployment, για να αποφύγουν λειτουργικά προβλήματα. Επίσης, πρέπει να επανεκκινήσουν τις υπηρεσίες IIS μετά από αλλαγές για να εφαρμοστούν τα βήματα προστασίας.

Η CISA έχει προσθέσει το CVE-2025-30406 στον κατάλογό της με τις Γνωστές Εκμεταλλευόμενες Ευπάθειες. Η αμερικανική υπηρεσία έδωσε προθεσμία στους κρατικούς και ομοσπονδιακούς οργανισμούς να διορθώσουν την ευπάθεια έως τις 29 Απριλίου 2025.

Δείτε επίσης: Ευπάθεια του Windows Remote Desktop επιτρέπει εκτέλεση RCE

Το γεγονός ότι η εκμετάλλευση ξεκίνησε από τον περασμένο μήνα σημαίνει ότι κάποιοι οργανισμοί πιθανόν δεν έχουν ακόμη συνειδητοποιήσει ότι έχουν παραβιαστεί, αφού οι επιθέσεις αυτές είναι πολλές φορές “σιωπηλές”.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Επίσης, η εκμετάλλευση ξεκίνησε πριν ακόμα διορθωθεί η ευπάθεια (δηλαδή ως zero-day). Ο χρόνος ανάμεσα στην ανακάλυψη ενός zero-day και στην κυκλοφορία patch είναι κρίσιμος. Οι επιθέσεις αυτές είναι ένα χαρακτηριστικό παράδειγμα του γιατί η προληπτική ασφάλεια, το patch management και η παρακολούθηση ασυνήθιστης δραστηριότητας είναι απαραίτητα σήμερα.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS