ΑρχικήSecurityΠροσοχή! Ευπάθεια στους Zabbix Agent και Agent 2 για Windows

Προσοχή! Ευπάθεια στους Zabbix Agent και Agent 2 για Windows

Μια κρίσιμη ευπάθεια ασφαλείας έχει ανακαλυφθεί στους Zabbix Agent και Agent 2 για Windows, επιτρέποντας στους επιτιθέμενους με τοπική πρόσβαση να κλιμακώσουν τα δικαιώματά τους μέσω επιθέσεων DLL injection.

Ευπάθεια Zabbix Agent και Agent 2 για Windows

Η ευπάθεια, που παρακολουθείται ως CVE-2025-27237 και έχει βαθμολογία CVSS 7.3 (Υψηλή), επηρεάζει πολλές εκδόσεις της δημοφιλούς λύσης παρακολούθησης δικτύου. Η Zabbix έχει κυκλοφορήσει ενημερώσεις ασφαλείας.

Το πρόβλημα προκύπτει από την ακατάλληλη διαχείριση των OpenSSL configuration files σε περιβάλλοντα Windows, όπου το αρχείο ρυθμίσεων φορτώνεται από ένα path που μπορεί να τροποποιηθεί από χρήστες με χαμηλά δικαιώματα. Αυτό το σχεδιαστικό ελάττωμα δημιουργεί ένα σημείο επίθεσης για κακόβουλους χρήστες που μπορούν να εισάγουν dynamic link libraries (DLLs) για να αποκτήσουν περισσότερα δικαιώματα συστήματος.

Δείτε επίσης: Κυκλοφόρησε PoC exploit και λεπτομέρειες ευπάθειας RCE Chrome

Zabbix Agent και Agent 2: Κλιμάκωση προνομίων

Η ευπάθεια εντοπίζεται στον τρόπο με τον οποίο οι Ζabbix Agent και Agent 2 επεξεργάζονται τα αρχεία ρυθμίσεων OpenSSL σε συστήματα Windows. Οι agents φορτώνουν τη ρύθμιση του OpenSSL από ένα file path που έχει ανεπαρκείς ελέγχους πρόσβασης, επιτρέποντας σε χρήστες με περιορισμένα δικαιώματα να τροποποιήσουν το περιεχόμενο της ρύθμισης.

Η επίθεση απαιτεί τοπική πρόσβαση στο σύστημα και περιλαμβάνει την τροποποίηση του αρχείου ρυθμίσεων OpenSSL για να αναφέρεται σε ένα κακόβουλο DLL που φορτώνεται κατά την εκκίνηση του agent ή τη διαδικασία επανεκκίνησης του συστήματος.

Προσοχή! Ευπάθεια στους Zabbix Agent και Agent 2 για Windows

Η ευπάθεια επηρεάζει ένα ευρύ φάσμα εκδόσεων Zabbix, συμπεριλαμβανομένων των εκδόσεων 6.0.0 έως 6.0.40, 7.0.0 έως 7.0.17, 7.2.0 έως 7.2.11 και 7.4.0 έως 7.4.1.

Δείτε επίσης: Δημοσιεύτηκε PoC Exploit για zero-day στο Oracle E-Business Suite

Προϋποθέσεις για την επίθεση: οι επιτιθέμενοι χρειάζονται υπάρχουσα πρόσβαση στο σύστημα Windows με εγκατεστημένο το Ζabbix Agent και η κακόβουλη ρύθμιση τίθεται σε ισχύ μόνο μετά την επανεκκίνηση της υπηρεσίας Zabbix Agent ή του συστήματος.

Ο ερευνητής ασφαλείας himbeer ανακάλυψε αυτή την ευπάθεια και την ανέφερε μέσω του προγράμματος bug bounty της Zabbix στο HackerOne.

Η τεχνική DLL injection εκμεταλλεύεται τη σχέση εμπιστοσύνης μεταξύ της υπηρεσίας Zabbix Agent και της βιβλιοθήκης OpenSSL, επιτρέποντας στους επιτιθέμενους να εκτελούν αυθαίρετο κώδικα με τα ανυψωμένα δικαιώματα του agent process.

Προσοχή! Ευπάθεια στους Zabbix Agent και Agent 2 για Windows

Προστασία

Η Zabbix έχει κυκλοφορήσει ενημερώσεις ασφαλείας σε όλες τις επηρεαζόμενες γραμμές προϊόντων για να αντιμετωπίσει αυτή την ευπάθεια κλιμάκωσης δικαιωμάτων. Οι διαχειριστές συστημάτων πρέπει να ενημερώσουν άμεσα τις εγκαταστάσεις του Zabbix Agent. Η εταιρεία δεν παρέχει άλλες λύσεις για αυτή την ευπάθεια, καθιστώντας τις ενημερώσεις ασφαλείας την κύρια στρατηγική μετριασμού.

Δείτε επίσης: Κυκλοφόρησε PoC Exploit για ευπάθεια στο Sudo που επιτρέπει πρόσβαση Root

Οι οργανισμοί που χρησιμοποιούν την υποδομή monitoring της Zabbix πρέπει να δώσουν προτεραιότητα σε αυτές τις ενημερώσεις, ιδιαίτερα σε περιβάλλοντα όπου πολλοί χρήστες έχουν τοπική πρόσβαση στο σύστημα ή όπου οι monitoring agents λειτουργούν με ανυψωμένα δικαιώματα. Δεδομένης της ευρείας ανάπτυξης των λύσεων παρακολούθησης Zabbix σε επιχειρηματικά περιβάλλοντα, αυτή η ευπάθεια ασφαλείας θα μπορούσε να επηρεάσει δυνητικά χιλιάδες εγκαταστάσεις που βασίζονται σε Windows παγκοσμίως.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS