Започнаха да експлоатират новооткритa уязвимост в ownCloud

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Специалисти по киберсигурност алармират, че хакери са започнали да експлоатират активно новооткрита уязвимост в ownCloud – популярната открита платформа за синхронизация и споделяне на файлове. Засегнати са версии на ownCloud, като вече има достъпни кръпки.

На 21-ви миналия месец от ownCloud са предупредили за откритието на три уязвимости в поддържаната от тях платформа, като една от тях – CVE-2023-49103 е с оценка на критичност 10.0/10. Уязвимостта позволява на атакуващата страна да достигне конфигурационна информация в контейнеризирани среди и да открадне чувствителни данни, като се засягат всички променливи в средата на уебсървъра, написаха при съобщението за откритите уязвимости от ownCloud. Засегнати от проблема са версии на graphapi от 0.2.0 до 0.3.0. Защитени от риска за разкриване на информация са Docker контейнери, създадени преди февруари 2023. „В контейнеризирани среди, тези променливи може да включват чувствителни данни, като администраторската парола за ownCloud, записите за вписване в мейлсървъра и лицензионните ключове“, допълват от компанията.

По-малко от седмица след разкриването на уязвимостите – в края на този месец – хакери са започнали с опитите да експлоатират CVE-2023-49103. Shadowserver посочват от своя страна, че към настоящия момент на риск са изложени над 11 000 инстанции на ownCloud по целия свят, като най-много се откриват в САЩ, Франция, Германия и Русия. Китай, Испания и Бразилия също присъстват в списъка с уязвими точки.

Това, което препоръчват ownCloud като решение в случая е изтриването на owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php файла, деактивацията на phpinfo функцията в Docker контейнерите и смяна на тайните, които потенциално може вече да са били достигнати от външна страна, като администраторската парола за ownCloud, за мейлсървъра, данните за вписване в базата данни и ключовете за достъп Object-Store/S3. Допълва се, че изтриването на graphapi не неутрализира опасността, която е еднакво опасна, както за контейнеризирани, така и за неконтейнеризирани среди.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини