ΑρχικήSecurityΕνεργή εκμετάλλευση ευπάθειας σε Gladinet και TrioFox

Ενεργή εκμετάλλευση ευπάθειας σε Gladinet και TrioFox

Η εταιρεία κυβερνοασφάλειας Huntress ανέφερε ότι έχει παρατηρήσει ενεργή εκμετάλλευση μιας μη επιδιορθωμένης ευπάθειας που επηρεάζει τα προϊόντα Gladinet CentreStack και TrioFox.

Gladinet και TrioFox ευπάθεια

Η ευπάθεια zero-day, που παρακολουθείται ως CVE-2025-11371 (βαθμολογία CVSS: 6.1), είναι ένα σφάλμα “local file inclusion“, που επιτρέπει την ακούσια αποκάλυψη αρχείων συστήματος. Επηρεάζει όλες τις εκδόσεις του λογισμικού πριν την 16.7.10368.56560 (συμπεριλαμβανομένης και αυτής της έκδοσης).

Δείτε επίσης: Το SnakeKeylogger κλέβει ευαίσθητα δεδομένα μέσω E-mails

Η Huntress ανέφερε ότι εντόπισε για πρώτη φορά τη δραστηριότητα στις 27 Σεπτεμβρίου 2025, αποκαλύπτοντας ότι τρεις από τους πελάτες της έχουν επηρεαστεί μέχρι στιγμής.

Αξίζει να σημειωθεί ότι και οι δύο εφαρμογές είχαν προηγουμένως επηρεαστεί από μια άλλη ευπάθεια, την CVE-2025-30406 (βαθμολογία CVSS: 9.0). Επρόκειτο για μια περίπτωση hard-coded machine key που θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να εκτελέσει απομακρυσμένη εκτέλεση κώδικα μέσω μιας ευπάθειας deserialization ViewState. Η ευπάθεια αυτή έχει χρησιμοποιηθεί από hackers.

Gladinet CentreStack – TrioFox: Νέα επικίνδυνη ευπάθεια

Ενεργή εκμετάλλευση ευπάθειας σε Gladinet και TrioFox

Σύμφωνα με τη Huntress, η νέα ευπάθεια CVE-2025-11371 “επέτρεψε σε έναν κακόβουλο χρήστη να ανακτήσει το machine key από το application Web.config file για να εκτελέσει απομακρυσμένη εκτέλεση κώδικα μέσω της προαναφερθείσας ευπάθειας ViewState deserialization“. Πρόσθετες λεπτομέρειες της ευπάθειας δεν έχουν δημοσιοποιηθεί, λόγω της ενεργής εξερεύνησης και της απουσίας επιδιόρθωσης.

Δείτε επίσης: Νέα επίθεση Quishing στοχεύει χρήστες της Microsoft

Σε μία περίπτωση που ερευνήθηκε από την εταιρεία, η επηρεαζόμενη έκδοση ήταν νεότερη από την 16.4.10315.56368 και δεν ήταν ευάλωτη στην ευπάθεια CVE-2025-30406, υποδεικνύοντας ότι οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν παλαιότερες εκδόσεις και να χρησιμοποιήσουν το hard-coded machine key για να εκτελέσουν κώδικα απομακρυσμένα μέσω της ευπάθειας ViewState deserialization.

Ενεργή εκμετάλλευση ευπάθειας σε Gladinet και TrioFox

Προσωρινή προστασία

Εν τω μεταξύ, συνιστάται στους χρήστες να απενεργοποιήσουν το “temp” handler μέσα στο αρχείο Web.config για το UploadDownloadProxy που βρίσκεται στο “C:\Program Files (x86)\Gladinet Cloud Enterprise\UploadDownloadProxy\Web.config”.

Δείτε επίσης: SonicWall: Χάκερς έκλεψαν όλα τα firewall configuration backup files πελατών

“Αυτό θα επηρεάσει ορισμένες λειτουργίες της πλατφόρμας. Ωστόσο, θα διασφαλίσει ότι αυτή η ευπάθεια δεν μπορεί να χρησιμοποιηθεί μέχρι να επιδιορθωθεί“, δήλωσαν οι ερευνητές της Huntress Bryan Masters, James Maclachlan, Jai Minton και John Hammond.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS