Amerika'nın Siber Savunma Ajansı, bilgisayar korsanlarının SSL VPN Ürünleri Array Networks AG ve VXAG Arrayos'ta uzaktan kod yürütme güvenlik açığını aktif olarak kullanan kanıtı aldı.
Güvenlik sorunu CVE-2023-28461 olarak izlenir ve kritik bir 9.8 şiddet puanı verilmiştir ve ajans bunu bilinen sömürülen güvenlik açıklarının (KEV) kataloğuna dahil etmiştir.
Hata savunmasız bir URL üzerinden kullanılabilir ve Array AG serisinde ve VXAG sürüm 9.4.0.481 ve önceki sürümde uzaktan kod yürütülmesine izin veren uygunsuz bir kimlik doğrulama sorunudur.
"(CVE-2023-28461 IS) […] Bir saldırganın dosya sistemine göz atmasına veya SSL VPN ağ geçidinde uzaktan kod yürütmesine izin veren bir web güvenlik açığı, HTTP başlıktaki Flags özniteliğini kimlik doğrulaması olmadan kullanır." .
Kusur geçen yıl 9 Mart'ta açıklandı ve Array Networks yaklaşık bir hafta sonra Array AG sürümü 9.4.0.484'ün yayınlanmasıyla düzeltildi.
Array Networks AG Serisi (Donanım Aletleri) ve VXAG Serisi (Sanal Aletler) SSL VPN ürünleri, kurumsal ağlara, kurumsal uygulamalara ve bulut hizmetlerine güvenli uzak ve mobil erişim sunar.
Satıcıya göre, işletmeler, servis sağlayıcılar ve devlet kurumları da dahil olmak üzere dünya çapında 5.000'den fazla müşteri tarafından kullanılmaktadır.
CISA, güvenlik açığı ve hedeflenen kuruluşlardan kimin yararlandığı hakkında herhangi bir ayrıntı sağlamamıştır, ancak bunu bilinen sömürülen güvenlik açıklarına (KEV) kataloğuna "aktif sömürü kanıtlarına dayanarak" eklememiştir.
Ajans, tüm federal kurumların ve kritik altyapı kuruluşlarının 16 Aralık'a kadar güvenlik güncellemeleri ve mevcut hafifletmeler uygulamasını veya ürünü kullanmayı bırakmasını önermektedir.
Etkilenen ürünler için güvenlik güncellemeleri Dizi Destek Portalı aracılığıyla kullanılabilir. Tedarikçi ayrıca, güncellemeler hemen yüklenemezse, güvenlik açığını azaltmak için güvenlik danışmanında bir dizi komut sağlar.
Bununla birlikte, kuruluşlar öncelikle komutların etkisini test etmelidir, çünkü müşteri güvenliğinin işlevselliği, VPN istemcisinin otomatik olarak yükseltme yeteneği ve portal kullanıcı kaynak işlevi üzerinde olumsuz bir etkiye sahip olabilirler.
Cisa, kritik Fortinet RCE kusurunun şimdi saldırılarda sömürüldüğünü söylüyor
Kamusal istismar ile kritik Ivanti RCE kusuru şimdi saldırılarda kullanılan
Yakın zamanda yamalı böcekler kullanılarak 2.000'den fazla Palo Alto Güvenlik Duvarı saldırıya uğradı
Palo Alto Networks, saldırılarda kullanılan iki güvenlik duvarı sıfır gününü yamalar
Palo Alto Networks, saldırılarda sömürülen kritik RCE Zero-Day konusunda uyarıyor
Kaynak: Bleeping Computer