В межсетевых экранах Cyberoam обнаружены уязвимости

15 мая 2020 года

Специалисты из vpnMentor сообщили о двух уязвимостях в устройствах компании Cyberoam Technologies, обслуживающей 65 тыс. пользователей в 120 странах мира, в том числе промышленные предприятия, финансовые и торговые организации, образовательные и здравоохранительные учреждения и пр.

Уязвимости затрагивают FirewallOS в межсетевом экране Cyberoam SSL VPN, создающем шлюз, который блокирует несанкционированный доступ к сети. Как выяснили исследователи, уязвимости связаны с тем, как электронная почта «освобождается из карантина» на устройствах Cyberoam. Проэксплуатировать уязвимости можно как по отдельности, так и вместе, путем отправки вредоносного запроса, что позволит удаленному неавторизованному злоумышленнику выполнять произвольные команды.

«Обе несвязанные между собой проблемы могут предоставить хакерам доступ к устройствам Cyberoam и, как результат, облегчить им использование любого устройства, защищенного межсетевым экраном», - сообщили исследователи.

Компания Sophos, которой принадлежит Cyberoam Technologies, выпустила для уязвимостей экстренные исправления. 24-26 февраля нынешнего года Sophos разослала автоматические обновления на все релевантные версии межсетевых экранов Cyberoam. Исправление также будет включено в следующую версию Cyberoam, которая уже готовится к выпуску.

По данным поисковика Shodan, в настоящее время через Сеть доступно как минимум 86 тыс. уязвимых установок Cyberoam. Тем не менее, истинное количество может намного превышать этот показатель, поскольку защищенные межсетевым экраном устройства не индексируются поисковой системой, или не подключены к интернету круглосуточно.

Источники

править
 
Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.