2025. 12. 05., 06:22

Súlyos veszélyben az ArrayOS VPN-ek: webshell-támadások, hamis fiókok

Súlyos veszélyben az ArrayOS VPN-ek: webshell-támadások, hamis fiókok
A hackerek egy súlyos, parancsvégrehajtást lehetővé tevő sérülékenységet használnak ki az Array AG Series VPN-készülékein, hogy webshellt telepítsenek és hamis felhasználókat hozzanak létre. Bár az Array Networks májusban kiadott egy javítást, a biztonsági hibának még mindig nincs hivatalos azonosítója, ami megnehezíti a hibakövetést, és a rendszergazdák számára a helyes frissítést.

Japánt támadják leginkább

A japán számítógépes vészhelyzeti csapat (CERT) jelentése szerint a támadások legalább augusztus óta folynak, főként japán szervezetek ellen. A támadások a 194.233.100.138 IP-címről indulnak, és több alkalommal is ugyaninnen próbáltak PHP-webshell fájlt elhelyezni a /ca/aproxy/webapp/ útvonalra. Ez a sérülékenység az ArrayOS AG 9.4.5.8-as vagy korábbi verzióit érinti, valamint minden olyan hardveres és virtuális AG Series eszközt, amelyen a “DesktopDirect” távoli elérést engedélyezték.

A védekezés lépései

Az Array Networks frissítésével elhárítható a veszély; ha pedig ez nem lehetséges, érdemes kikapcsolni a DesktopDirect szolgáltatást (ha nincs használatban), illetve URL-szűréssel blokkolni a pontosvesszőt tartalmazó URL-eket. Az AG Series eszközcsalád főként nagyvállalatoknál van jelen, hiszen ezek az SSL VPN-ek a biztonságos távoli hozzáférést támogatják.

Egyre nő a veszély

Egy biztonsági kutató globális keresése során 1831 Array AG eszközt talált, főleg Kínában, Japánban és az Egyesült Államokban, ezek közül legalább 11 esetében biztosan aktív a DesktopDirect funkció. A valódi szám azonban ennél jóval magasabb lehet. Mivel az áldozatok leginkább Ázsiában találhatók, a világ más részein kevésbé figyelnek fel a veszélyre. Tavaly egy másik, kritikus távoli kódfuttatási sérülékenységet is kihasználtak az ArrayOS-t futtató AG és vxAG rendszerekben.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 12:19

A ChatGPT bekeményít: szigorú szűrés a kiskorúak védelmében

A ChatGPT új védelmi rendszert vezet be világszerte, amelynek célja, hogy a 18 év alatti felhasználók minél kevesebb káros vagy érzékeny tartalomhoz férjenek hozzá...

MA 12:01

Az internet új réme: veszélyben a telnet-hitelesítés

💻 Óvatlan telnet-beállítás – mindenki támadhatóvá vált Meglepő, de még ma is vannak rendszerek, amelyek hálózatról elérhető telnetszolgáltatást futtatnak – jóllehet ezt a korszerű rendszergazdák már évtizedekkel ezelőtt leállították...

MA 11:56

A fogyó népesség Kína gazdasági felemelkedésének vethet véget

Kína gazdasága 2025-ben elérte a kormányzat által kitűzött növekedési célt, de a felszín alatt komoly gondok kezdenek kibontakozni...

MA 11:36

A Föld vízválságban: idáig juttatta az emberiség

Az ENSZ jelentése szerint az emberiség olyan mértékben használja a vízkészleteket, hogy a Föld már nem képes lépést tartani az igényekkel...

MA 11:20

Az új napkitörések titka: elszabadult mágneses lavina

Érdemes megvizsgálni, hogyan zajlik le egy napkitörés, mert ezek az események nemcsak látványosak, hanem a Földön is súlyos következményekkel járhatnak...

MA 11:01

Az utolsó pillanatban mentették meg a Stadia Bluetooth-kontrollert

A héten a Google végleg leállította a Stadia hivatalos Bluetooth-átalakító eszközét, amellyel a korábbi Stadia kontrollereket lehetett kompatibilissé tenni más platformokkal, például a Steammel...

MA 10:57

Az FTC nem enged: folytatja a harcot a Meta ellen

Az Amerikai Szövetségi Kereskedelmi Bizottság (FTC) hiába vesztette el korábban a Meta elleni versenyjogi pert, újabb fellebbezéssel próbálja meg felborítani Mark Zuckerberg birodalmát...

MA 10:50

A húsevő parazita legyek lerohanják Mexikót

🐞 A rettegett húsevő légy, az úgynevezett újvilági csavarlegy újra felbukkant Mexikóban, és egyre több állat esik áldozatául, ráadásul már az USA határához közelít...

MA 10:42

Az árnyalat ára: késhet a hólyagrák felismerése

🧪 A színtévesztés észrevétlenül befolyásolhatja a hólyagrák túlélési esélyeit – erre a következtetésre jutott egy friss, még előzetes vizsgálat...

MA 10:34

Az apró implantátum, amely véget vet a legsúlyosabb depressziónak

💡 Manapság rengetegen küzdenek depresszióval, de a legsúlyosabb esetekben a hagyományos kezelések gyakran csődöt mondanak...

MA 10:25

Az ultramobil szenzáció: 300 mm-es teleobjektívet kap az Oppo

Az Oppo várhatóan márciusban mutatja be legújabb csúcsmobilját, a Find X9 Ultra-t, amelyet, a kiszivárgott prototípus alapján, egészen elképesztő kameratechnológia jellemez...

MA 10:17

Az új Google Gemini-trükk miatt borulhat a naptárad, szivároghatnak az adataid

A Gemini MI legutóbbi frissítésével a Google Naptár (Google Calendar) okosabb lett: már nemcsak az elsődlegest, hanem az összes naptárat is képes kezelni, sőt, természetes nyelven lehet tőle eseményekről kérdezni vagy azokat létrehozni...

MA 10:03

Az artritisz végóráit jelentheti az új porcregeneráló eljárás

💉 Az időskori porckopás és ízületi gyulladás sokak életét keseríti meg, a térd- és csípőprotézisek pedig millióknak jelentenek végső megoldást...

MA 09:58

Az Egyesült Államokban ismét kitörhet a kanyarójárvány

😷 Egy éve tart az Egyesült Államok történetének egyik legsúlyosabb kanyarójárványa, amely elsősorban Nyugat-Texasban kezdődött, de mára az egész országot, valamint Mexikót és Kanadát is érinti...

MA 09:50

A század leglátványosabb sarki fénye: napvihar rázta meg a Földet

🌈 Az elmúlt éjszaka a Föld mágneses mezejét az elmúlt 23 év egyik legerősebb napvihara érte el, amely élénk sarki fényeket váltott ki az Egyesült Államokban, sőt egészen Dél-Kaliforniáig is eljutott az égi látványosság...

MA 09:41

Megérkezett a VoidLink: a mesterséges intelligencia már kártevőt is ír

A VoidLink nevű, frissen felfedezett felhőalapú kártevő-keretrendszer fejlesztése mögött egyetlen embert sejtenek, aki MI-modellel gyorsította fel a munkát...

MA 09:33

A védvonalon rés tátong: kritikus hiba a Cloudflare WAF-ban

⚠ A Cloudflare szakemberei egy komoly biztonsági hibát javítottak ki a cég webalkalmazás-tűzfalában (WAF), amely lehetőséget adott támadóknak arra, hogy megkerüljék a tűzfalat, és közvetlenül elérjék az eredeti szervereket...

MA 09:26

Az RSV tombol: áttörések a csecsemők védelmében

😷 Az RSV, vagyis a légúti óriássejtes vírus újra felfutóban van, és különösen a kisgyerekek körében terjed gyorsan...

MA 09:18

Az áttörhetetlen kvantumszámítógép leleplezve: súlyos biztonsági rések

A kvantumszámítógépek forradalmasíthatják a gyógyszerkutatást, az üzleti elemzéseket, sőt, teljes iparágakat is átalakíthatnak...