Μια ευπάθεια command injection στα Array Networks AG Series secure access gateways έχει αξιοποιηθεί ενεργά από τον Αύγουστο του 2025, σύμφωνα με ειδοποίηση που εξέδωσε αυτή την εβδομάδα το JPCERT/CC.

Η ευπάθεια, η οποία δεν διαθέτει ακόμα αναγνωριστικό CVE, αντιμετωπίστηκε από την εταιρεία στις 11 Μαΐου 2025. Βρίσκεται στο Array’s DesktopDirect, μια λύση απομακρυσμένης πρόσβασης σε επιτραπέζιους υπολογιστές, που επιτρέπει στους χρήστες να έχουν ασφαλή πρόσβαση στους υπολογιστές εργασίας τους από οποιαδήποτε τοποθεσία.
Δείτε επίσης: Ευπάθεια στο Splunk Enterprise επιτρέπει κλιμάκωση προνομίων
“Η εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει στους επιτιθέμενους να εκτελέσουν αυθαίρετες εντολές“, ανέφερε το JPCERT/CC. “Αυτή η ευπάθεια επηρεάζει συστήματα όπου η λειτουργία ‘DesktopDirect‘, η οποία παρέχει απομακρυσμένη πρόσβαση σε επιτραπέζιους υπολογιστές, είναι ενεργοποιημένη“.
Η υπηρεσία επιβεβαίωσε περιστατικά στην Ιαπωνία που έχουν εκμεταλλευτεί την αδυναμία μετά τον Αύγουστο του 2025 για την εγκατάσταση web shells σε ευάλωτες συσκευές. Οι επιθέσεις προήλθαν από τη διεύθυνση IP “194.233.100[.]138”.
Δείτε επίσης: Sneeit Framework: Hackers εκμεταλλεύονται ευπάθεια στο WordPress plugin

Ευπάθεια Array Networks AG Series: Δεν υπάρχουν λεπτομέρειες για επιθέσεις
Προς το παρόν δεν υπάρχουν διαθέσιμες λεπτομέρειες σχετικά με την κλίμακα των επιθέσεων, την εκμετάλλευση της αδυναμίας και την ταυτότητα των απειλητικών παραγόντων που την εκμεταλλεύονται. Ωστόσο, μια ευπάθεια παράκαμψης αυθεντικοποίησης στο ίδιο προϊόν (CVE-2023-28461, 9.8) αξιοποιήθηκε πέρυσι από μια ομάδα κυβερνοκατασκοπείας που συνδέεται με την Κίνα, γνωστή ως MirrorFace. Η συγκεκριμένα ομάδα έχει ιστορικό στόχευσης ιαπωνικών οργανισμών από το 2019.
Δεν υπάρχουν στοιχεία που να υποδηλώνουν ότι ο απειλητικός παράγοντας θα μπορούσε να συνδέεται με την τελευταία σειρά επιθέσεων. Η ευπάθεια επηρεάζει τις εκδόσεις ArrayOS 9.4.5.8 και παλαιότερες και έχει αντιμετωπιστεί στην έκδοση ArrayOS 9.4.5.9. Οι χρήστες καλούνται να εφαρμόσουν τις τελευταίες ενημερώσεις το συντομότερο δυνατό για να μετριάσουν τις πιθανές απειλές.
Δείτε επίσης: Κρίσιμες ευπάθειες σε React και Next.js επιτρέπουν RCE επιθέσεις

Εάν η επιδιόρθωση δεν είναι άμεση επιλογή, συνιστάται να απενεργοποιήσουν τις υπηρεσίες DesktopDirect και να χρησιμοποιήσουν φιλτράρισμα URL για να απορρίψουν την πρόσβαση σε URLs που περιέχουν semicolon.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
