QNAP, NAS Backup, Recovery uygulamasında altı RSYNC güvenlik açığını düzeltiyor

1 yıl önce

QNAP, saldırganların Patched Network ekli depolama (NAS) cihazlarında uzaktan kod yürütülmesine izin verebilecek altı RSYNC güvenlik açığı düzeltildi.

RSYNC, arka plan ve bant genişliğinden tasarruf eden artan transferler aracılığıyla doğrudan dosya senkronizasyonunu destekleyen açık kaynaklı bir dosya senkronizasyon aracıdır.

RCLone, DeltaCopy ve Chronosync gibi birçok yedekleme çözümü ile bulut ve sunucu yönetimi işlemlerinde ve genel dosya dağıtımında yaygın olarak kullanılmaktadır.

Kusurlar CVE-2024-12084 (yığın tampon taşması), CVE-2024-12085 (initsiz yığın yoluyla bilgi sızıntısı), CVE-2024-12086 (sunucu sızıntıları keyfi istemci dosyaları), CVE-2024-12087 (Yol Traversal --Inc-Recursive Seçeneği), CVE-2024-12088 (--afe-Links seçeneği bypass) ve CVE-2024-12747 (Sembolik Bağlantı Yarışı Durumu).

QNAP, yerel, uzak ve bulut depolama hizmetlerini destekleyen şirketin veri yedekleme ve felaket kurtarma çözümü olan HBS 3 Hibrid Backup Sync 25.1.x'i etkilediğini söylüyor.

Perşembe günü yayınlanan bir güvenlik danışmanında QNAP, bu güvenlik açıklarını HBS 3 Hybrid Backup Sync 25.1.4.952'deki bu güvenlik açıklarını ele aldığını ve müşterilere yazılımlarını en son sürüme güncellemelerini tavsiye ettiğini söyledi.

NAS cihazınızdaki hibrid yedekleme senkronizasyonu kurulumunu güncellemek için:

Bu RSYNC kusurları, uzaktan sistem uzlaşmasına yol açan sömürü zincirleri oluşturmak için birleştirilebilir. Saldırganlar sadece savunmasız sunuculara anonim okuma erişimi gerektirir.

"Birleştirildiğinde, ilk iki güvenlik açığı (yığın arabelleği taşması ve bilgi sızıntısı), bir müşterinin RSYNC sunucusu çalışan bir cihazda keyfi kod yürütmesine izin verir," diye uyardı CERT/CC bir hafta önce RSYNC 3.4.0 güvenlik ile yayınlandığında düzeltmeler.

"İstemci, genel aynalar gibi sunucuya yalnızca anonim okuma erişimi gerektirir. Ayrıca, saldırganlar kötü amaçlı bir sunucunun kontrolünü ele geçirebilir ve bağlantılı herhangi bir istemcinin keyfi dosyalarını okuyabilir/yazabilir."

Bir Shodan araması, maruz kalan RSYNC sunucuları ile 700.000'den fazla IP adresi gösterir. Bununla birlikte, başarılı sömürü için anonim bağlantılar için yapılandırılmış geçerli kimlik bilgileri veya sunucular gerektirdiğinden, kaçının bu güvenlik açıklarından yararlanan saldırılara karşı savunmasız olduğu belirsizdir.

Kod yürütme saldırılarına maruz kalan 660.000'den fazla RSYNC sunucusu

Apache, Tomcat Web Server'da Uzak Kod Yürütme Bypass'ı düzeltiyor

Veri hırsızlığı saldırılarında sömürülen yeni Cleo sıfır gün RCE kusuru

Veeam servis sağlayıcı konsolundaki kritik RCE hatasını uyarıyor

Sonicwall, sıfır gün saldırılarında sömürülen SMA1000 RCE kusurunu uyarıyor

Kaynak: Bleeping Computer

More Posts