Το botnet malware RondoDox στοχεύει την πλατφόρμα XWiki, εκμεταλλευόμενο μια κρίσιμη ευπάθεια ασφαλείας που θα μπορούσε να επιτρέψει στους επιτιθέμενους να επιτύχουν αυθαίρετη εκτέλεση κώδικα.

Η ευπάθεια παρακολουθείται ως CVE-2025-24893 (βαθμολογία CVSS: 9.8) και είναι ένα σφάλμα eval injection, που θα μπορούσε να επιτρέψει σε οποιονδήποτε guest user να εκτελέσει κώδικα απομακρυσμένα μέσω ενός αιτήματος στο endpoint “/bin/get/Main/SolrSearch“. Οι διαχειριστές διόρθωσαν το πρόβλημα στις εκδόσεις XWiki 15.10.11, 16.4.1 και 16.5.0RC1 στα τέλη Φεβρουαρίου 2025.
Δείτε επίσης: Το Ethereum Wallet αναδεικνύεται σε σοβαρή απειλή
Παρόλο που υπήρχαν ενδείξεις ότι η αδυναμία είχε χρησιμοποιηθεί από τον Μάρτιο (τουλάχιστον), το ζήτημα τράβηξε την προσοχή στα τέλη Οκτωβρίου, όταν η VulnCheck αποκάλυψε ότι είχε παρατηρήσει νέες προσπάθειες εκμετάλλευσης της ευπάθειας ως μέρος μιας αλυσίδας επίθεσης δύο σταδίων για την ανάπτυξη ενός cryptocurrency miner.
Στη συνέχεια, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Η.Π.Α. (CISA) πρόσθεσε την ευπάθεια στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV), απαιτώντας από τις ομοσπονδιακές υπηρεσίες να εφαρμόσουν τις απαραίτητες μετριαστικές ενέργειες μέχρι τις 20 Νοεμβρίου.
XWiki ευπάθεια: Πολλαπλές προσπάθειες κατάχρησης και RondoDox
Σε μια νέα έκθεση που δημοσιεύθηκε την Παρασκευή, η VulnCheck αποκάλυψε ότι έκτοτε έχει παρατηρήσει μια αύξηση στις προσπάθειες εκμετάλλευσης, φτάνοντας σε νέο υψηλό στις 7 Νοεμβρίου, ακολουθούμενη από άλλη μια αύξηση στις 11 Νοεμβρίου. Αυτό υποδηλώνει ευρύτερη δραστηριότητα σάρωσης, πιθανώς καθοδηγούμενη από πολλούς κακόβουλους παράγοντες που συμμετέχουν στην προσπάθεια.
Δείτε επίσης: Τα τρωτά σημεία του NVIDIA NeMo Framework επιτρέπουν κλιμάκωση δικαιωμάτων

Αυτό περιλαμβάνει το RondoDox, που προσθέτει γρήγορα νέους διαύλους εκμετάλλευσης για να εντάξει ευάλωτες συσκευές σε ένα botnet για τη διεξαγωγή επιθέσεων denial-of-service (DDoS) χρησιμοποιώντας τα πρωτόκολλα HTTP, UDP και TCP. Η πρώτη εκμετάλλευση του RondoDox παρατηρήθηκε στις 3 Νοεμβρίου 2025, σύμφωνα με την εταιρεία κυβερνοασφάλειας.
Άλλες επιθέσεις έχουν παρατηρηθεί να εκμεταλλεύονται, επίσης, την ευπάθεια για την παράδοση cryptocurrency miners, ενώ έχουν εντοπιστεί και προσπάθειες για την εγκατάσταση ενός reverse shell.
Τα ευρήματα υπογραμμίζουν για άλλη μια φορά την ανάγκη υιοθέτησης ισχυρών πρακτικών διαχείρισης ενημερώσεων για την εξασφάλιση της βέλτιστης προστασίας.
Δείτε επίσης: Επιθέσεις σε Μοντέλα AI – Model Inversion και Prompt Injection

“Η CVE-2025-24893 είναι μια γνωστή ιστορία: ένας επιτιθέμενος κινείται πρώτος, και πολλοί ακολουθούν“, δήλωσε ο Jacob Baines της VulnCheck. “Μέσα σε λίγες ημέρες από την αρχική εκμετάλλευση, είδαμε botnets, miners και ευκαιριακούς σαρωτές να καταχρώνται την ίδια ευπάθεια“.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
