Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак

RutoR

Support81

Original poster
Administrator
Сообщения
1 164
Реакции
212
Посетить сайт
Всего одна брешь в системе — и тысячи сетей становятся лёгкой добычей.
hack3.jpg


Более 12 тысяч межсетевых экранов GFI KerioControl до сих пор остаются уязвимыми перед критической уязвимостью

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, позволяющей удалённое выполнение кода (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Несмотря на то, что патч был выпущен ещё в декабре, проблема остаётся актуальной, а киберпреступники активно её эксплуатируют.

KerioControl — это комплексная система сетевой безопасности, широко используемая малым и средним бизнесом. Она обеспечивает VPN, фильтрацию трафика, антивирусную защиту, мониторинг и управление пропускной способностью. Однако активная эксплуатация вышеописанной уязвимости ставит под угрозу безопасность тысяч организаций.

Брешь в защите была выявлена в декабре исследователем безопасности Эджидио Романо (EgiX), который продемонстрировал возможность проведения атак с удалённым выполнением кода всего в один клик. Проблема связана с недостаточной очисткой пользовательского ввода в параметре dest, что позволяет злоумышленникам внедрять вредоносные HTTP-заголовки и выполнять атаки Reflected

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

GFI Software выпустила исправление в версии 9.4.5 Patch 1 ещё 19 декабря 2024 года, однако даже три недели спустя

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Несмотря на предупреждения, компании не спешат с обновлением: тысячи экземпляров KerioControl до сих пор доступны для атак.

По данным

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, в январе начались активные попытки эксплуатации уязвимости. Хакеры использовали

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для кражи CSRF-токенов администраторов. 10 февраля специалисты из

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о 12 229 скомпрометированных устройствах, находящихся в зонах риска.

Большая часть уязвимых экземпляров KerioControl расположена в Иране, США, Италии, Германии, России, Казахстане, Узбекистане, Франции, Бразилии и Индии. Из-за низкого порога входа злоумышленники любого уровня могут воспользоваться данной уязвимостью.

Специалисты предупреждают, что наличие публичного эксплойта создаёт серьёзные угрозы для компаний, использующих KerioControl. Уязвимость позволяет выполнить атаки HTTP Response Splitting, которые могут привести к эксплуатации XSS и дальнейшим компрометациям.

Владельцам уязвимых серверов настоятельно рекомендуется

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

до версии 9.4.5 Patch 2, выпущенной 31 января 2025 года. Обновление содержит дополнительные исправления и улучшения безопасности, критически важные для защиты от атак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Zabugor Мечта фишера-спамера Раздача email 0
АнАлЬнАя ЧуПаКаБрА Мечта отрисовщика пак на 19 гигов ВСЕ СТРАНЫ Другое 8
Support81 Война хакеров разрушила империю доксинга Doxbin Новости в сети 0
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 Google раскрыла тайный альянс государств и хакеров Новости в сети 0
Support81 DoS, RCE и утечки данных: как Prometheus становится оружием хакеров Новости в сети 0
Support81 Turla и конкуренты: сети соперников становятся марионетками хакеров Новости в сети 0
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 План Си Цзиньпина: как превратить хакеров в государственный актив Новости в сети 0
Support81 Защитник-предатель: почему BitLocker стал союзником хакеров? Новости в сети 0
Support81 В когтях хакеров: любители кошек стали жертвами изощрённой кибератаки Новости в сети 0
Support81 PySilon RAT: когда ваш Discord начинает работать на хакеров Новости в сети 0
Support81 SYS01 захватывает Facebook: взломанные аккаунты стали оружием в руках хакеров Новости в сети 0
Support81 Free Mobile: 19 миллионов французов в заложниках у хакеров Новости в сети 0
Support81 UAT-5647: квартет хакеров взламывает госструктуры Украины изнутри Новости в сети 0
Support81 Китай: США создали несуществующих хакеров для политического давления Новости в сети 0
Support81 От защите к атаке: MacroPack перешел на сторону хакеров Новости в сети 0
Support81 Xeon Sender: новое оружие хакеров для мощных SMS-бомбардировок Новости в сети 0
Support81 BugSleep – новое кибероружие в арсенале иранских хакеров Новости в сети 0
Support81 В Санкт-Петербурге стартовали слушания по делу хакеров REvil Новости в сети 0
Support81 48 часов на спасение: LockBit выставили ультиматум хакеров Федрезерву Новости в сети 1
Support81 «Багровый Дворец»: как синдикаты китайских хакеров проникли в сети Юго-Восточной Азии Новости в сети 0
Support81 Amazon, Google и Microsoft открыты для хакеров: ошибка Fluent Bit дает доступ к данным Новости в сети 0
Support81 4 июля – день независимости хакеров: Breach Nation готов заменить закрытый BreachForums Новости в сети 0
Support81 Вознаграждение $5 млн: в США объявили охоту на северокорейских хакеров Новости в сети 0
Support81 MITRE EMB3D: новая модель помогает производителям устройств опережать хакеров Новости в сети 0
Support81 Экс-сотрудник ФСБ на службе у хакеров: 9 лет тюрьмы за крышевание преступников Новости в сети 0
Support81 Цифровой фронт расширяется: как США защищают своих союзников от хакеров Новости в сети 0
Support81 Check Point сорвала маски с хакеров, ответственных за вредоносную кампанию Agent Tesla Новости в сети 0
Support81 Жертвы TheMoon: почти 7000 роутеров ASUS скрывают вредоносную деятельность хакеров Новости в сети 0
Emilio_Gaviriya Статья Как ловить хакеров на живца. Уязвимости и взлом 0
Support81 TinyTurla-NG пустила корни в польских организациях: прогнать хакеров не сможет уже никто Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
Support81 В деле хакеров REvil не нашли нарушения подследственности Новости в сети 0
Support81 Golang — новый язык кибервойны: на чём основан арсенал северокорейских хакеров Andariel? Новости в сети 0
Denik Интересно Стилер Aurora набирает популярность среди хакеров Новости в сети 1
DOMINUS «Пандемия вымогателей»: с чем связана волна атак хакеров и как она отразится на биткоине Свободное общение и флейм 3
Denik Интересно Власти закрыли сервис DoubleVPN, популярный среди хакеров Новости в сети 0
H Четыре секрета безопасного общения хакеров Корзина 0
CMDfromBAT Интересно 5 РЕШЕНИЙ ДЛЯ ЗАЩИТЫ ОТ ХАКЕРОВ - комментарии от хаЦкера Свободное общение и флейм 7
Eteriass Интересно Боксерская груша хакеров или что такое metasploitable Полезные статьи 1
Denik Интересно Британские власти обвинили российских хакеров в попытке кражи данных исследований covid-19 Новости в сети 2
CMDfromBAT Интересно 10 способов защититься от хакеров - комментарии от хаЦкера Свободное общение и флейм 9
J Набираю команду хакеров. Свободное общение и флейм 8
K [Udemy.com] Полный курс по кибербезопасности Секреты хакеров! [2017] Часть 1,2,3,4,5,6,7,8 Другое 0
S 10 самых известных хакеров в истории Новости в сети 0
S [Udemy] Полный курс по кибербезопасности: Секреты хакеров! [2017] Часть 2 из 8. Русский перевод Уязвимости и взлом 7
Admin Украинцы возглавили мировой рейтинг «белых» хакеров Новости в сети 4
Support81 Вирус в заявке: как Zhong Stealer «ломает» компании через службу поддержки Новости в сети 0
Support81 Обмани себя сам: как ИИ-трейдеры ведут подписчиков к финансовому краху Новости в сети 0

Название темы

Русскоязычный Даркнет Форум