Μια κρίσιμη ευπάθεια ασφαλείας έχει ανακαλυφθεί στο Progress OpenEdge, μια πλατφόρμα για την ανάπτυξη και την εφαρμογή επιχειρηματικών εφαρμογών. Το κενό ασφαλείας, που έχει ταυτοποιηθεί ως CVE-2025-7388, επιτρέπει την εκτέλεση απομακρυσμένου κώδικα (RCE) και επηρεάζει πολλές εκδόσεις του λογισμικού, δίνοντας τη δυνατότητα στους επιτιθέμενους να εκτελούν αυθαίρετες εντολές με αυξημένα δικαιώματα συστήματος.
Δείτε επίσης: Ευπάθεια στο PgAdmin επιτρέπει μη εξουσιοδοτημένη πρόσβαση

Η ευπάθεια εντοπίζεται στο στοιχείο AdminServer του Progress OpenEdge, ειδικότερα στη διεπαφή Java Remote Method Invocation (RMI), η οποία χρησιμοποιείται για απομακρυσμένες διαχειριστικές εργασίες. Σύμφωνα με μια ειδοποίηση ασφαλείας, το ελάττωμα επιτρέπει σε έναν αυθεντικοποιημένο αλλά μη εξουσιοδοτημένο χρήστη να χειριστεί τις ιδιότητες ρύθμισης. Αυτό μπορεί να οδηγήσει σε command injection λειτουργικού συστήματος μέσω της παραμέτρου workDir.
Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτό το ελάττωμα εισάγοντας κακόβουλες εντολές, οι οποίες εκτελούνται με τα υψηλού επιπέδου δικαιώματα της διαδικασίας AdminServer, που συχνά λειτουργεί ως NT AUTHORITY/SYSTEM σε συστήματα Windows.
Η εταιρεία έχει αντιμετωπίσει την ευπάθεια και έχει κυκλοφορήσει ενημερώσεις κώδικα στις ενημερώσεις μακροπρόθεσμης υποστήριξης (LTS) του Progress OpenEdge 12.2.18 και 12.8.9. Η διόρθωση περιλαμβάνει δύο βασικές αλλαγές: πρώτον, καθαρίζει την παράμετρο workDir περιβάλλοντας τις τιμές με διπλά εισαγωγικά για να αποτρέψει την έγχυση εντολών. Δεύτερον, απενεργοποιεί την απομακρυσμένη δυνατότητα RMI από προεπιλογή για να μειώσει την επιφάνεια επίθεσης.
Δείτε ακόμα: Κυκλοφόρησε PoC Exploit για ευπάθεια RCE στο ImageMagick

Όλες οι εκδόσεις του OpenEdge πριν από αυτές τις ενημερώσεις, συμπεριλαμβανομένων των εκδόσεων LTS 12.2.17 και 12.8.8 και των προηγούμενων μικρών εκδόσεών τους, είναι ευάλωτες. Τα συστήματα που λειτουργούν με μη ενημερωμένες εκδόσεις παραμένουν εκτεθειμένα σε σημαντικό κίνδυνο, καθώς η ασθενής αυθεντικοποίηση θα μπορούσε να επιτρέψει στους επιτιθέμενους να παραβιάσουν ολόκληρο το σύστημα.
Για τους χρήστες που έχουν εφαρμόσει την ενημέρωση κώδικα, το απομακρυσμένο RMI θα είναι απενεργοποιημένο από προεπιλογή. Οι διαχειριστές που βασίζονταν σε αυτή τη δυνατότητα για απομακρυσμένες λειτουργίες θα διαπιστώσουν ότι δεν λειτουργεί πλέον. Αν και είναι δυνατό να ενεργοποιηθεί ξανά το απομακρυσμένο RMI, η Progress προειδοποιεί ότι αυτό επανεισάγει κινδύνους ασφαλείας και θα πρέπει να γίνεται μόνο αν υπάρχει επιτακτικός επιχειρηματικός λόγος, με ευθύνη του χρήστη.
Για οργανισμούς που δεν μπορούν να εφαρμόσουν τις ενημερώσεις άμεσα, συνιστώνται προσωρινά μέτρα προστασίας. Αυτά περιλαμβάνουν τον περιορισμό της πρόσβασης δικτύου στη θύρα RMI του AdminServer (προεπιλογή 20931) χρησιμοποιώντας firewalls, τη λειτουργία της διαδικασίας AdminServer με τα χαμηλότερα δυνατά δικαιώματα και την αφαίρεση τυχόν μη χρησιμοποιούμενων προσθηκών AdminServer για την ελαχιστοποίηση των πιθανών διαδρομών επίθεσης. Ωστόσο, αυτά τα μέτρα προορίζονται μόνο για βραχυπρόθεσμη χρήση. Η Progress συνιστά έντονα σε όλους τους πελάτες να αναβαθμίσουν στις ενημερωμένες εκδόσεις για να αντιμετωπίσουν πλήρως την ευπάθεια.
Δείτε επίσης: Κρίσιμη ευπάθεια στο Argo CD API αποκαλύπτει διαπιστευτήρια αποθετηρίων

Οι χρήστες των αποσυρμένων εκδόσεων του Progress OpenEdge πρέπει να αναβαθμίσουν σε μια υποστηριζόμενη έκδοση για να λάβουν τη διόρθωση.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
