Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η EuroLeague καθηλώνει με Παναθηναϊκός AKTOR – Ντουμπάι και Ολυμπιακός – Παρί στο παρκέ του Novasports! – Τυπολογίες

    18 Νοεμβρίου 2025

    Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root

    18 Νοεμβρίου 2025

    ΕΕΤΤ: Συνάντηση εργασίας φορέων για θέματα προστασίας ανηλίκων στο ψηφιακό περιβάλλον –

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root
    Security

    Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένα σοβαρό ελάττωμα ασφαλείας ανακαλύφθηκε στο στοιχείο AI-Bolit των προϊόντων Imunify. Αυτή η ευπάθεια επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα και ακόμη και να γίνουν root σε έναν διακομιστή.

    Το Imunify κυκλοφόρησε μια ενημέρωση κώδικα στις 23 Οκτωβρίου 2025 και οι περισσότεροι διακομιστές έχουν ήδη λάβει την αυτόματη ενημέρωση. Προς το παρόν, δεν υπάρχουν αναφορές για χάκερ που εκμεταλλεύονται αυτό το ελάττωμα ασφαλείας.

    Το ελάττωμα βρέθηκε στην αποσυμφόρηση του σαρωτή AI-Bolit. Οι εισβολείς θα μπορούσαν να δημιουργήσουν ένα ειδικό αρχείο ή καταχώρηση βάσης δεδομένων.

    Όταν το AI-Bolit το σαρώνει, θα μπορούσε να κάνει τον σαρωτή να εκτελέσει κακόβουλες λειτουργίες PHP, οδηγώντας σε αυθαίρετη εκτέλεση κώδικα ως χρήστης ρίζας. Το ζήτημα παρουσιάστηκε επειδή ο σαρωτής χρησιμοποίησε αφιλτράριστη είσοδο από αρχεία και βάσεις δεδομένων.

    Ανοσοποιήστε την ευπάθεια AI-Bolit

    Αυτή η μη ασφαλής λογική επέτρεψε στους χάκερ να κάνουν κατάχρηση της διαδικασίας σάρωσης εάν κατάφερναν να ανεβάσουν ένα δημιουργημένο ωφέλιμο φορτίο σε έναν προστατευμένο διακομιστή.

    Ο κίνδυνος προήλθε από δύο λειτουργίες PHP στον κώδικα του AI-Bolit: deobfuscateDeltaOrd και deobfuscateEvalHexFunc.

    Πέρασαν πιθανώς μη ασφαλείς συμβολοσειρές στο Helpers::executeWrapper(), το οποίο καλούσε αυτές τις συμβολοσειρές απευθείας ως συναρτήσεις PHP. Κακόβουλη είσοδος θα μπορούσε να εκτελέσει αυθαίρετο κώδικα, κλιμακώνοντας τα δικαιώματα ενός χάκερ στο root.

    Η νέα ενημερωμένη έκδοση κώδικα προσθέτει αυστηρούς ελέγχους, ώστε μόνο ασφαλείς λειτουργίες να μπορούν να καλούνται από τον αποσυμπιεστή. Το Imunify επιβεβαιώνει ότι δεν υπάρχουν ενδείξεις εκμετάλλευσης αυτού του ελαττώματος σε πραγματικές επιθέσεις.

    Ανοσοποιήστε Η διαδικασία ασφαλείας περιλαμβάνει την αθόρυβη διόρθωση ζητημάτων πρώτα, την ανάπτυξη επιδιορθώσεων στους χρήστες και τη δημοσίευση συμβουλών όπως αυτή όταν είναι ασφαλές να γίνει κάτι τέτοιο. Εάν χρησιμοποιείτε προϊόντα Imunify, ενημερώστε το στοιχείο AI-Bolit το συντομότερο δυνατό.

    Αυτό θα σας προστατεύσει από πιθανές επιθέσεις που θα μπορούσαν να επιτρέψουν στους χάκερ να εκτελέσουν κώδικα ή να γίνουν root μέσω δημιουργημένων αρχείων ή βάσεων δεδομένων. Διατηρείτε πάντα ενεργοποιημένες τις αυτόματες ενημερώσεις για μέγιστη ασφάλεια.



    VIA: cybersecuritynews.com

    Related Posts


    Το Citrix NetScaler ADC and Gateway Vulnerability Ενεργοποιεί επιθέσεις δέσμης ενεργειών μεταξύ τοποθεσιών
    Security

    Χάκερ φέρεται να ισχυρίζονται ότι έχει διαρρεύσει πηγαίου κώδικα της LG, SMTP και ενσωματωμένων διαπιστευτηρίων
    Security

    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security
    Vulnerability ασφάλεια στον κυβερνοχώρο Ευπάθειες AI νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΕΕΤΤ: Συνάντηση εργασίας φορέων για θέματα προστασίας ανηλίκων στο ψηφιακό περιβάλλον –
    Next Article Η EuroLeague καθηλώνει με Παναθηναϊκός AKTOR – Ντουμπάι και Ολυμπιακός – Παρί στο παρκέ του Novasports! – Τυπολογίες
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Lazarus APT Group New ScoringMathTea RAT Επιτρέπει την εκτέλεση απομακρυσμένων εντολών μεταξύ άλλων δυνατοτήτων

    18 Νοεμβρίου 2025
    Security

    Η Google διορθώνει το νέο ελάττωμα του Chrome zero-day που εκμεταλλεύεται στις επιθέσεις

    18 Νοεμβρίου 2025
    Security

    Η ευπάθεια W3 Total Cache Command Injection εκθέτει 1 εκατομμύριο ιστότοπους WordPress σε επιθέσεις RCE

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    Η EuroLeague καθηλώνει με Παναθηναϊκός AKTOR – Ντουμπάι και Ολυμπιακός – Παρί στο παρκέ του Novasports! – Τυπολογίες

    Marizas Dimitris18 Νοεμβρίου 2025
    Security

    Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root

    Marizas Dimitris18 Νοεμβρίου 2025
    Entertainment

    ΕΕΤΤ: Συνάντηση εργασίας φορέων για θέματα προστασίας ανηλίκων στο ψηφιακό περιβάλλον –

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η EuroLeague καθηλώνει με Παναθηναϊκός AKTOR – Ντουμπάι και Ολυμπιακός – Παρί στο παρκέ του Novasports! – Τυπολογίες

    18 Νοεμβρίου 2025

    Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root

    18 Νοεμβρίου 2025

    ΕΕΤΤ: Συνάντηση εργασίας φορέων για θέματα προστασίας ανηλίκων στο ψηφιακό περιβάλλον –

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.