ΑρχικήSecurityΕυπάθεια στο Progress OpenEdge επιτρέπει εκτέλεση κώδικα

Ευπάθεια στο Progress OpenEdge επιτρέπει εκτέλεση κώδικα

Μια κρίσιμη ευπάθεια ασφαλείας έχει ανακαλυφθεί στο Progress OpenEdge, μια πλατφόρμα για την ανάπτυξη και την εφαρμογή επιχειρηματικών εφαρμογών. Το κενό ασφαλείας, που έχει ταυτοποιηθεί ως CVE-2025-7388, επιτρέπει την εκτέλεση απομακρυσμένου κώδικα (RCE) και επηρεάζει πολλές εκδόσεις του λογισμικού, δίνοντας τη δυνατότητα στους επιτιθέμενους να εκτελούν αυθαίρετες εντολές με αυξημένα δικαιώματα συστήματος.

Δείτε επίσης: Ευπάθεια στο PgAdmin επιτρέπει μη εξουσιοδοτημένη πρόσβαση

Progress OpenEdge

Η ευπάθεια εντοπίζεται στο στοιχείο AdminServer του Progress OpenEdge, ειδικότερα στη διεπαφή Java Remote Method Invocation (RMI), η οποία χρησιμοποιείται για απομακρυσμένες διαχειριστικές εργασίες. Σύμφωνα με μια ειδοποίηση ασφαλείας, το ελάττωμα επιτρέπει σε έναν αυθεντικοποιημένο αλλά μη εξουσιοδοτημένο χρήστη να χειριστεί τις ιδιότητες ρύθμισης. Αυτό μπορεί να οδηγήσει σε command injection λειτουργικού συστήματος μέσω της παραμέτρου workDir.

Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτό το ελάττωμα εισάγοντας κακόβουλες εντολές, οι οποίες εκτελούνται με τα υψηλού επιπέδου δικαιώματα της διαδικασίας AdminServer, που συχνά λειτουργεί ως NT AUTHORITY/SYSTEM σε συστήματα Windows.

Η εταιρεία έχει αντιμετωπίσει την ευπάθεια και έχει κυκλοφορήσει ενημερώσεις κώδικα στις ενημερώσεις μακροπρόθεσμης υποστήριξης (LTS) του Progress OpenEdge 12.2.18 και 12.8.9. Η διόρθωση περιλαμβάνει δύο βασικές αλλαγές: πρώτον, καθαρίζει την παράμετρο workDir περιβάλλοντας τις τιμές με διπλά εισαγωγικά για να αποτρέψει την έγχυση εντολών. Δεύτερον, απενεργοποιεί την απομακρυσμένη δυνατότητα RMI από προεπιλογή για να μειώσει την επιφάνεια επίθεσης.

Δείτε ακόμα: Κυκλοφόρησε PoC Exploit για ευπάθεια RCE στο ImageMagick

Ευπάθεια στο Progress OpenEdge επιτρέπει εκτέλεση κώδικα

Όλες οι εκδόσεις του OpenEdge πριν από αυτές τις ενημερώσεις, συμπεριλαμβανομένων των εκδόσεων LTS 12.2.17 και 12.8.8 και των προηγούμενων μικρών εκδόσεών τους, είναι ευάλωτες. Τα συστήματα που λειτουργούν με μη ενημερωμένες εκδόσεις παραμένουν εκτεθειμένα σε σημαντικό κίνδυνο, καθώς η ασθενής αυθεντικοποίηση θα μπορούσε να επιτρέψει στους επιτιθέμενους να παραβιάσουν ολόκληρο το σύστημα.

Για τους χρήστες που έχουν εφαρμόσει την ενημέρωση κώδικα, το απομακρυσμένο RMI θα είναι απενεργοποιημένο από προεπιλογή. Οι διαχειριστές που βασίζονταν σε αυτή τη δυνατότητα για απομακρυσμένες λειτουργίες θα διαπιστώσουν ότι δεν λειτουργεί πλέον. Αν και είναι δυνατό να ενεργοποιηθεί ξανά το απομακρυσμένο RMI, η Progress προειδοποιεί ότι αυτό επανεισάγει κινδύνους ασφαλείας και θα πρέπει να γίνεται μόνο αν υπάρχει επιτακτικός επιχειρηματικός λόγος, με ευθύνη του χρήστη.

Για οργανισμούς που δεν μπορούν να εφαρμόσουν τις ενημερώσεις άμεσα, συνιστώνται προσωρινά μέτρα προστασίας. Αυτά περιλαμβάνουν τον περιορισμό της πρόσβασης δικτύου στη θύρα RMI του AdminServer (προεπιλογή 20931) χρησιμοποιώντας firewalls, τη λειτουργία της διαδικασίας AdminServer με τα χαμηλότερα δυνατά δικαιώματα και την αφαίρεση τυχόν μη χρησιμοποιούμενων προσθηκών AdminServer για την ελαχιστοποίηση των πιθανών διαδρομών επίθεσης. Ωστόσο, αυτά τα μέτρα προορίζονται μόνο για βραχυπρόθεσμη χρήση. Η Progress συνιστά έντονα σε όλους τους πελάτες να αναβαθμίσουν στις ενημερωμένες εκδόσεις για να αντιμετωπίσουν πλήρως την ευπάθεια.

Δείτε επίσης: Κρίσιμη ευπάθεια στο Argo CD API αποκαλύπτει διαπιστευτήρια αποθετηρίων

Ευπάθεια στο Progress OpenEdge επιτρέπει εκτέλεση κώδικα
Ευπάθεια στο Progress OpenEdge επιτρέπει εκτέλεση κώδικα

Οι χρήστες των αποσυρμένων εκδόσεων του Progress OpenEdge πρέπει να αναβαθμίσουν σε μια υποστηριζόμενη έκδοση για να λάβουν τη διόρθωση.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS