Η Gladinet, η εταιρεία πίσω από την πλατφόρμα CentreStack, έχει κυκλοφορήσει μια ενημέρωση ασφαλείας για να διορθώσει μια σοβαρή ευπάθεια που εκμεταλλεύτηκαν κακόβουλοι εισβολείς. Το ελάττωμα αυτό, γνωστό ως unauthenticated local file inclusion, επιτρέπει στους επιτιθέμενους να αποκτήσουν το κλειδί της μηχανής και να εκτελέσουν κώδικα απομακρυσμένα, μέσω ενός προβλήματος αποσειριοποίησης ViewState.
Δείτε επίσης: Ενεργή εκμετάλλευση ευπάθειας σε Gladinet και TrioFox

Η ευπάθεια εντοπίστηκε αρχικά από ερευνητές ασφαλείας που παρατήρησαν ασυνήθιστη δραστηριότητα σε συστήματα που χρησιμοποιούν το CentreStack. Η μη αυθεντικοποιημένη τοπική συμπερίληψη αρχείων είναι ένας τύπος ελαττώματος που επιτρέπει σε έναν επιτιθέμενο να εισάγει αρχεία από το τοπικό σύστημα του διακομιστή χωρίς να απαιτείται αυθεντικοποίηση. Αυτό μπορεί να οδηγήσει σε αποκάλυψη ευαίσθητων πληροφοριών, όπως το machineKey, το οποίο είναι κρίσιμο για την ασφάλεια της εφαρμογής.
Η Gladinet αντέδρασε άμεσα στην αναφορά της ελάττωμα και συνεργάστηκε στενά με την κοινότητα ασφαλείας για να αναπτύξει και να διανείμει μια ενημέρωση που διορθώνει το πρόβλημα. Η ενημέρωση αυτή είναι διαθέσιμη για όλους τους χρήστες του CentreStack και η εταιρεία συνιστά έντονα την άμεση εφαρμογή της για την αποτροπή πιθανών επιθέσεων.
Δείτε ακόμα: Η Juniper Networks διορθώνει κρίσιμες ευπάθειες στο Junos Space

Το ελάττωμα εκμεταλλεύεται ένα πρόβλημα αποσειριοποίησης στο ViewState, μια τεχνολογία που χρησιμοποιείται για τη διατήρηση της κατάστασης των εφαρμογών ASP.NET μεταξύ των αιτήσεων HTTP. Η αποσειριοποίηση είναι η διαδικασία μετατροπής δεδομένων από μια μορφή αποθηκευμένης κατάστασης σε μια μορφή που μπορεί να χρησιμοποιηθεί από το πρόγραμμα. Όταν η αποσειριοποίηση δεν γίνεται με ασφαλή τρόπο, μπορεί να επιτρέψει σε επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα στο σύστημα.
Η Gladinet έχει επίσης εκδώσει οδηγίες για την ενίσχυση της ασφάλειας των συστημάτων που χρησιμοποιούν το CentreStack, προτείνοντας μέτρα όπως η χρήση ισχυρών κωδικών πρόσβασης, η τακτική ενημέρωση του λογισμικού και η παρακολούθηση των συστημάτων για ασυνήθιστη δραστηριότητα. Η εταιρεία υπογραμμίζει τη σημασία της συνεχούς εκπαίδευσης των χρηστών και των διαχειριστών συστημάτων σε θέματα ασφαλείας για την πρόληψη μελλοντικών επιθέσεων.
Το ελάττωμα αυτή τονίζει τη σημασία της τακτικής ενημέρωσης των συστημάτων και της συνεργασίας μεταξύ των εταιρειών λογισμικού και της κοινότητας ασφαλείας για την αντιμετώπιση των συνεχώς εξελισσόμενων απειλών. Η Gladinet δεσμεύεται να συνεχίσει να εργάζεται για τη βελτίωση της ασφάλειας των προϊόντων της και να παρέχει στους πελάτες της τις καλύτερες δυνατές λύσεις για την προστασία των δεδομένων τους.
Δείτε επίσης: GitHub Copilot: Ευπάθεια επιτρέπει εξαγωγή κώδικα από ιδιωτικά αποθετήρια

Οι χρήστες του CentreStack καλούνται να επικοινωνήσουν με την υποστήριξη πελατών της Gladinet για περισσότερες πληροφορίες σχετικά με την ενημέρωση και τις προτεινόμενες πρακτικές ασφαλείας. Η εταιρεία παραμένει αφοσιωμένη στην παροχή ασφαλών και αξιόπιστων λύσεων για τις ανάγκες των πελατών της.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
