Fortra, yeni eleştirel Goanywhere Mft Auth Bypass'ı uyarıyor, şimdi yama

2 yıl önce

Fortra, bir saldırganın yeni bir yönetici kullanıcısı oluşturmasına izin veren 7.4.1'den önce Goanywhere MFT'yi (Yönetilen Dosya Aktarımı) sürümlerini etkileyen yeni bir kimlik doğrulama baypas güvenlik açığı konusunda uyarıyor.

Goanywhere MFT, dünya çapında kuruluşlar tarafından müşteriler ve iş ortakları ile transfer dosyalarını güvence altına almak için kullanılır. Güvenli şifreleme protokollerini, otomasyonunu, merkezi kontrolü ve yasal uyum ve denetime yardımcı olan çeşitli günlük ve raporlama araçlarını destekler.

Yeni açıklanan kusur, CVE-2024-0204 olarak izlenir ve uzaktan sömürülendiği için 9.8 CVSS V3.1 puanı ile kritik olarak derecelendirilir ve yetkisiz bir kullanıcının ürünün yönetim portalı üzerinden yönetici kullanıcıları oluşturmasına izin verir.

İdari ayrıcalıklarla keyfi hesaplar oluşturmak tam bir cihaz ele geçirilmesine yol açabilir. Go Anywhere MFT durumunda, saldırganların hassas verilere erişmesine, kötü amaçlı yazılımlara sunulmasına ve potansiyel olarak ağ içinde daha fazla saldırı sağlamasına izin verecektir.

Kusur Fortra Goanywhere MFT 6.X'i 6.0.1'den ve Fortra Goanywhere MFT 7.4.0 ve daha önce düzeltti ve 7 Aralık 2023'te piyasaya sürülen Goanywhere MFT 7.4.1'de sabitlendi. Fortra, tüm kullanıcılara en son güncellemeyi yüklemesini tavsiye ediyor (şu anda 7.4.1) Güvenlik açığını düzeltmek.

Fortra ayrıca danışmanlıkta aşağıdaki iki manuel azaltma yolunu sunar:

Dikkat edilmesi gereken bir şey, CVE-2024-0204'ün 1 Aralık 2023'te Spark Mühendislik Danışmanlarından Muhammed Eldeeb ve İslam Elrfai tarafından keşfedildiğidir. Bununla birlikte, ilk açıklamadan bu yana önemli zaman geçti.

BleepingComputer, yazılım satıcısıyla aktif olarak kullanılmadığı konusunda temasa geçti ve şirketin hiçbir girişim görmediğine dair güvence aldık.

Bu CVE ile ilgili vahşi doğada aktif sömürü raporumuz yok. Bu Aralık 2023'te yamalı. - Fortra

Ancak, şimdi Fortra, hatayı nerede arayacağınız konusunda hafifletmeler ve bir ipucu yayınladığı için, POC istismarlarının yakında piyasaya sürülmesi şaşırtıcı olmaz.

2023'ün başlarında, Clop fidye yazılımı çetesinin Goanywhere MFT'de kritik bir uzaktan kod yürütme kusurundan yararlanarak 130 şirketi ve kuruluşu ihlal ettiği ortaya çıktı.

Kusur, CVE-2023-0669 olarak izlenir ve 18 Ocak 2023'ten beri sıfır gün güvenlik açığı olarak sömürülmüştür. Fortra, 3 Şubat 2023'te sömürüsünü keşfetti ve üç gün sonra yamalar yayınladı.

Ne yazık ki, Clop'un dünya çapında kuruluşları etkileyen yaygın veri hırsızlığı saldırıları gerçekleştirerek veri sızıntılarına, itibar hasarına ve operasyonel aksamalara neden olan hasar zaten yapılmıştı.

Bu saldırıların bazı önemli kurbanları arasında Crown Resorts, CHS, Hatch Bank, Rubrik, Toronto Şehri, Hitachi Energy, Procter & Gamble ve Saks Beşinci Cadde bulunmaktadır.

Fortra, durumla ilgili ayrıntılar için basın taleplerine yönelik şifreli bir duruş sürdürdü ve sadece iç soruşturmasının sonuçlarını Nisan ortası 2023'te iletti.

GÜNCELLEME 1/23 - Fortra ifadesi eklendi

Fortra Goany Where Mft Auth Bypass Hata

Korunmasız Confluence Sunucuları Bulmak için RCE Kusurlu Apache Ofbiz Kusurlu

Zyxel, NAS cihazlarındaki birden fazla kritik güvenlik açığı konusunda uyarıyor

Sıfır tıklatıcı hesap devralma saldırılarına maruz kalan 5.300'den fazla GITLAB sunucusu

Ivanti, şimdi kitlesel sömürü altında güvenli sıfır günleri bağlayın

Kaynak: Bleeping Computer

More Posts