Kiemelt figyelmet kell fordítani a KerioControl frissítésére

Még mindig több ezer GFI KerioControl tűzfal várja, hogy megkapja a decemberi, kritikus fontosságú biztonsági frissítését.

Tavaly decemberben egy súlyos sebezhetőségre derült fény a GFI KerioControl tűzfalak esetében. Az egyebek mellett határvédelmi, behatolásmegelőző, tartalom- és alkalmazásszűrő, valamint VPN funkciókkal is felvértezett védelmi megoldás sérülékenysége azért is kiemelt figyelmet érdemel, mivel a kihasználása nem igényel szofisztikált támadásokat, sőt már a kihasználásához szükséges exploit is elérhetővé vált az interneten.

A kockázatos, CVE-2024-52875 azonosítóval ellátott sebezhetőséget Egidio Romano biztonsági kutató fedezte fel december közepén, és néhány nappal később a GFI már ki is adta a javítást. A gyártó figyelemfelhívásai ellenére azonban még mindig sok üzemeltetőről mondható el, hogy nem telepítette fel a patch-et. A Shadowserver adatai szerint jelenleg is több mint 12 ezer olyan KerioControl példány érhető el az internet felől, amelyek sérülékenyek a szóban forgó hiba által, és ilyen módon kiszolgáltatottak a kibertámadásokkal szemben.

Jelenleg a legtöbb elhanyagolt KerioControl az Egyesül Államokban, Olaszországban, Németországban, Oroszországban, Franciaországban, Brazíliában és Indiában működik.

Technikai mélységek

Egidio Romano a feltárt sérülékenység kapcsán elmondta, hogy azt a „dest” GET paraméter nem megfelelő ellenőrzése és szűrése okozza. Ennek következtében a HTTP válaszok (Location header értékek) manipulálhatóvá válhatnak, ami HTTP Response Splitting, illetve XSS (Cross-Site Scripting) típusú támadásokhoz vezethet.

Jelenleg a 2025. január 31-én megjelent KerioControl 9.4.5 Patch 2 verzió telepítése javasolt, amely a decemberi kiadáshoz képest további biztonsági fejlesztéseket is tartalmaz.

Kapcsolatban maradni egyszerű!

Legyen szó informatikai támogatásról, hálózati megoldásokról vagy tanácsadásról, szakértőink készen állnak segíteni Önnek. Írjon nekünk, és együtt találjuk meg a legjobb megoldást vállalkozásának!