Специалисты из vpnMentor сообщили о двух уязвимостях в устройствах компании Cyberoam Technologies

Eronn_Back

Intermidiate Hacker
07.09.2020
28
12
6
Уязвимости затрагивают FirewallOS в межсетевом экране Cyberoam SSL VPN, создающем шлюз, который блокирует несанкционированный доступ к сети. Как выяснили исследователи, уязвимости связаны с тем, как электронная почта «освобождается из карантина» на устройствах Cyberoam. Проэксплуатировать уязвимости можно как по отдельности, так и вместе, путем отправки вредоносного запроса, что позволит удаленному неавторизованному злоумышленнику выполнять произвольные команды.

«Обе несвязанные между собой проблемы могут предоставить хакерам доступ к устройствам Cyberoam и, как результат, облегчить им использование любого устройства, защищенного межсетевым экраном», - сообщили исследователи.

Компания Sophos, которой принадлежит Cyberoam Technologies, выпустила для уязвимостей экстренные исправления. 24-26 февраля нынешнего года Sophos разослала автоматические обновления на все релевантные версии межсетевых экранов Cyberoam. Исправление также будет включено в следующую версию Cyberoam, которая уже готовится к выпуску.

По данным поисковика Shodan, в настоящее время через Сеть доступно как минимум 86 тыс. уязвимых установок Cyberoam. Тем не менее, истинное количество может намного превышать этот показатель, поскольку защищенные межсетевым экраном устройства не индексируются поисковой системой, или не подключены к интернету круглосуточно.
1599829655380.png
 

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню