ΑρχικήSecurityΗ CISA πρόσθεσε ευπάθεια του Sudo στον Κατάλογο KEV

Η CISA πρόσθεσε ευπάθεια του Sudo στον Κατάλογο KEV

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Ηνωμένων Πολιτειών (CISA) πρόσθεσε ένα κρίσιμο κενό ασφαλείας του εργαλείου Sudo, για λειτουργικά συστήματα Linux και Unix, στον κατάλογο των Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV). Αυτό σημαίνει ότι η υπηρεσία έχει στοιχεία για ενεργή εκμετάλλευση της ευπάθειας.

CISA ευπάθεια Sudo Κατάλογο KEV

Η ευπάθεια παρακολουθείται ως CVE-2025-32463 (βαθμολογία CVSS: 9.3) και επηρεάζει τις εκδόσεις του Sudo πριν από την 1.9.17p1. Αποκαλύφθηκε από τον ερευνητή της Stratascale, Rich Mirch, τον Ιούλιο του 2025.

Δείτε επίσης: Κενά ασφαλείας στα Tile επιτρέπουν παρακολούθηση τοποθεσίας

“Το Sudo περιέχει μια ευπάθεια που θα μπορούσε να επιτρέψει σε έναν τοπικό επιτιθέμενο να αξιοποιήσει την επιλογή -R (–chroot) του sudo για να εκτελέσει αυθαίρετες εντολές ως root, ακόμα και αν δεν είναι καταχωρημένες στο sudoers file“.

Δεν είναι προς το παρόν γνωστό πώς το κενό αυτό εκμεταλλεύεται σε πραγματικές επιθέσεις και ποιοι μπορεί να βρίσκονται πίσω από τέτοιες προσπάθειες.

Ωστόσο, η καταχώριση του Sudo στον Κατάλογο KEV υπογραμμίζει ότι ο κίνδυνος δεν είναι θεωρητικός αλλά πρακτικός — οργανισμοί πρέπει να αντιδράσουν σαν να υπάρχει ήδη ενεργό exploit. Η ύπαρξη ενεργών exploit modules επιταχύνει την ανάγκη για άμεσες αναβαθμίσεις και έλεγχο πολιτικών sudoers στα συστήματα παραγωγής.

Παράλληλα, οι μεγάλες διανομές έχουν ήδη λάβει patches και οδηγίες, επομένως το κρίσιμο βήμα για διαχειριστές είναι: (α) εγκατάσταση 1.9.17p1 ή νεότερης έκδοσης, (β) audit των chroot χρήσεων και (γ) έλεγχος πρόσβασης τοπικών λογαριασμών — μέτρα που μειώνουν σημαντικά τον κίνδυνο επιτυχημένης κλιμάκωσης.

Δείτε επίσης: WhatsApp: Εκμετάλλευση ευπάθειας μέσω κακόβουλου αρχείου DNG

Η CISA πρόσθεσε ευπάθεια του Sudo στον Κατάλογο KEV

CISA: Ποιες άλλες ευπάθειες πρόσθεσε στον Κατάλογο

Επίσης, προστέθηκαν στον κατάλογο KEV τέσσερα άλλα κενά ασφαλείας:

  • CVE-2021-21311 – Το Adminer περιέχει μια ευπάθεια server-side request forgery που, όταν εκμεταλλεύεται, επιτρέπει σε έναν απομακρυσμένο επιτιθέμενο να αποκτήσει πιθανώς ευαίσθητες πληροφορίες. (Αποκαλύφθηκε από την Google Mandiant τον Μάιο του 2022 και χρησιμοποιούνταν από έναν απειλητικό παράγοντα που ονομάζεται UNC2903, με στόχο ρυθμίσεις AWS IMDS)
  • CVE-2025-20352 – Το Cisco IOS και το IOS XE περιέχουν μια ευπάθεια stack-based buffer overflow στο υποσύστημα Simple Network Management Protocol (SNMP) που θα μπορούσε να επιτρέψει denial of service επίθεση ή απομακρυσμένη εκτέλεση κώδικα. (Αποκαλύφθηκε από την Cisco την περασμένη εβδομάδα)
  • CVE-2025-10035 – Το Fortra GoAnywhere MFT περιέχει μια ευπάθεια “deserialization of untrusted data”, που μπορεί να επιτρέψει command injection επίθεση. (Αποκαλύφθηκε από τη watchTowr Labs την περασμένη εβδομάδα)
  • CVE-2025-59689 – Το Libraesva Email Security Gateway (ESG) περιέχει μια ευπάθεια command injection που επιτρέπει την εισαγωγή εντολών μέσω ενός συμπιεσμένου συνημμένου email. (Αποκαλύφθηκε από την Libraesva την περασμένη εβδομάδα)

Δείτε επίσης: Ευπάθειες στο SUSE Rancher επιτρέπουν αποκλεισμό Administrator Account

Υπό το φως της ενεργής εκμετάλλευσης, οι ομοσπονδιακές υπηρεσίες FCEB, που βασίζονται στα επηρεαζόμενα προϊόντα, συνιστάται να εφαρμόσουν τις απαραίτητες ενέργειες προστασίας έως τις 20 Οκτωβρίου 2025, για να ασφαλίσουν τα δίκτυά τους.

Η CISA πρόσθεσε ευπάθεια του Sudo στον Κατάλογο KEV
Η CISA πρόσθεσε ευπάθεια του Sudo στον Κατάλογο KEV

CISA Κατάλογος KEV

Ο κατάλογος KEV της CISA είναι πολύ χρήσιμος για τους οργανισμούς σε όλο τον κόσμο που θέλουν να μαθαίνουν για τις νέες απειλές και ενδιαφέρονται για την καλύτερη διαχείριση ευπαθειών και την ιεράρχηση προτεραιοτήτων (όσον αφορά στη διόρθωση κενών ασφαλείας).

Γενικά, η CISA βοηθά πολύ στην προστασία και την αντιμετώπιση των απειλών κυβερνοασφάλειας. Ο οργανισμός αυτός συνεργάζεται με διάφορους τομείς, όπως οι ιδιωτικές επιχειρήσεις, οι κυβερνήσεις των πολιτειών και οι τοπικές αρχές, για να βελτιώσει την ασφάλεια των ψηφιακών συστημάτων.

Δείτε επίσης: Formbricks: Ευπάθεια επιτρέπει επαναφορά κωδικών χωρίς εξουσιοδότηση

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Παρέχει πληροφορίες και εργαλεία για να βοηθήσει τους οργανισμούς να προστατεύσουν τα δίκτυά τους από κυβερνοεπιθέσεις και να αντιμετωπίσουν τυχόν επιθέσεις που μπορεί να συμβούν. Επιπλέον, ενημερώνει το κοινό για τυχόν ευάλωτα σημεία στα συστήματα και τις εφαρμογές που χρησιμοποιούνται ευρέως. Συνολικά, ο ρόλος της CISA είναι ζωτικής σημασίας για την προστασία των ψηφιακών υποδομών των ΗΠΑ αλλά και άλλων περιοχών.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS