By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η ευπάθεια Forcepoint DLP επιτρέπει τον χειρισμό μνήμης και την αυθαίρετη εκτέλεση κώδικα
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η ευπάθεια Forcepoint DLP επιτρέπει τον χειρισμό μνήμης και την αυθαίρετη εκτέλεση κώδικα
Security

Η ευπάθεια Forcepoint DLP επιτρέπει τον χειρισμό μνήμης και την αυθαίρετη εκτέλεση κώδικα

Marizas Dimitris
Last updated: 7 Ιανουαρίου 2026 09:43
Marizas Dimitris
Share
Η ευπάθεια Forcepoint DLP επιτρέπει τον χειρισμό μνήμης και την αυθαίρετη εκτέλεση κώδικα
Η ευπάθεια Forcepoint DLP επιτρέπει τον χειρισμό μνήμης και την αυθαίρετη εκτέλεση κώδικα
SHARE


Ένα κρίσιμο ελάττωμα ασφαλείας στο Forcepoint One DLP Client έχει αποκαλυφθεί, επιτρέποντας στους εισβολείς να παρακάμπτουν τους περιορισμούς Python που εφαρμόζει ο προμηθευτής και να εκτελούν αυθαίρετο κώδικα στα τελικά σημεία της επιχείρησης.

Η ευπάθεια, η οποία εντοπίζεται ως CVE-2025-14026, υπονομεύει τους ελέγχους ασφαλείας πρόληψης απώλειας δεδομένων που έχουν σχεδιαστεί για την προστασία ευαίσθητων οργανωτικών δεδομένων.

Η έκδοση 23.04.5642 του προγράμματος-πελάτη Forcepoint One DLP και οι δυνητικά επόμενες εκδόσεις αποστέλλονται με περιορισμένο χρόνο εκτέλεσης Python 2.5.4 που σκοπίμως παρέλειψε τη βιβλιοθήκη διεπαφής ξένων λειτουργιών ctypes (FFI).

Αυτός ο περιορισμός είχε σκοπό να αποτρέψει την εκτέλεση κακόβουλου κώδικα. Ωστόσο, ο ερευνητής ασφαλείας Keith Lee έδειξε μια πλήρη παράκαμψη αυτού του μηχανισμού προστασίας.

Οι εισβολείς μπορούν να επαναφέρουν τη λειτουργικότητα ctypes μεταφέροντας μεταγλωττισμένες εξαρτήσεις ctypes από άλλο σύστημα και εφαρμόζοντας μια ενημερωμένη έκδοση κώδικα έκδοσης-κεφαλίδας στη λειτουργική μονάδα ctypes.pyd.

Ιδιότης Καθέκαστα
Αναγνωριστικό CVE CVE-2025-14026
Προϊόν που επηρεάζεται Πελάτης Forcepoint One DLP
Έκδοση που επηρεάζεται 23.04.5642 και πιθανώς επόμενες εκδόσεις
Τύπος ευπάθειας Παράκαμψη περιορισμών ασφαλείας / Αυθαίρετη εκτέλεση κώδικα
Διάνυσμα επίθεσης Τοπικό με ενημερωμένη έκδοση κώδικα ctypes.pyd

Μόλις επιδιορθωθεί και τοποθετηθεί σωστά στη διαδρομή αναζήτησης, το περιβάλλον Python που είχε περιοριστεί προηγουμένως φορτώνει με επιτυχία ctypes.

Ενεργοποίηση άμεσης επίκλησης αρχείων DLL, χειρισμού μνήμης και εκτέλεσης αυθαίρετων ωφέλιμων φορτίων κελύφους ή βασισμένων σε DLL. Η ευπάθεια εγκυμονεί σημαντικούς κινδύνους για την υποδομή ασφάλειας των επιχειρήσεων.

Η αυθαίρετη εκτέλεση κώδικα εντός του προγράμματος-πελάτη DLP μπορεί να επιτρέψει στους εισβολείς να παρεμβαίνουν ή να παρακάμπτουν την επιβολή αποτροπής απώλειας δεδομένων, να αλλάζουν τη συμπεριφορά του πελάτη ή να απενεργοποιούν τις λειτουργίες παρακολούθησης ασφαλείας.

Επειδή ο πελάτης λειτουργεί ως κρίσιμος έλεγχος ασφαλείας στα τελικά σημεία της επιχείρησης, η επιτυχής εκμετάλλευση μπορεί να μειώσει σημαντικά την αποτελεσματικότητα των προστασιών DLP και να αποδυναμώσει τη συνολική ασφάλεια του συστήματος.

Το Forcepoint αναγνώρισε την ευπάθεια και επιβεβαίωσε ότι ο ευάλωτος χρόνος εκτέλεσης Python έχει αφαιρεθεί από τις εκδόσεις Forcepoint One Endpoint ξεκινώντας με την έκδοση 23.11, ως μέρος του Forcepoint DLP v10.2.

CERT/CC συμβουλεύει οργανισμούς να αναβαθμίσουν σε εκδόσεις τελικού σημείου που δεν περιλαμβάνουν πλέον το python.exe αμέσως.

Οι ομάδες ασφαλείας θα πρέπει να δώσουν προτεραιότητα στην ανάπτυξη διορθωμένων εκδόσεων σε όλα τα τελικά σημεία της επιχείρησης για την αποκατάσταση της ακεραιότητας της προστασίας DLP.



VIA: cybersecuritynews.com

Η Microsoft προειδοποιεί για ζητήματα ελέγχου ταυτότητας έξυπνων καρτών Windows μετά τις ενημερώσεις του Οκτωβρίου
Ο Βορειοκορεάτης Kimsuky και ο Lazarus ενώνουν τις δυνάμεις τους για να εκμεταλλευτούν τρωτά σημεία μηδενικής ημέρας που στοχεύουν σε κρίσιμους τομείς παγκοσμίως
UNC1549 χάκερ με προσαρμοσμένα εργαλεία που επιτίθενται σε συστήματα αεροδιαστημικής και άμυνας για να κλέψουν στοιχεία σύνδεσης
Αποκαλύφθηκαν μέθοδοι κρυπτογράφησης αρχείων, μοντέλου λειτουργίας και μεταφοράς δεδομένων Yurei Ransomware
Νέο MobileGestalt Exploit για iOS 26.0.1 Επιτρέπει τις μη εξουσιοδοτημένες εγγραφές σε προστατευμένα δεδομένα
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article «Ανακαλύψτε τα Σπουδαία Παιχνίδια του Ιανουαρίου για PS4 και PS5 στο PlayStation Plus!» «Ανακαλύψτε τα Σπουδαία Παιχνίδια του Ιανουαρίου για PS4 και PS5 στο PlayStation Plus!»
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Ανακαλύψτε τα Σπουδαία Παιχνίδια του Ιανουαρίου για PS4 και PS5 στο PlayStation Plus!»
«Ανακαλύψτε τα Σπουδαία Παιχνίδια του Ιανουαρίου για PS4 και PS5 στο PlayStation Plus!»
Technology
«Μάθε το Μυστικό του Αέρα: 5 Συμβουλές που Θα Αλλάξουν Ξανά τον Τρόπο που Τηγανίζεις!»
Android Phones Technology
Το νέο Xiaomi SU7 facelift κάνει το ντεμπούτο του με LiDAR και νέο μπλε χρώμα capri
Το νέο Xiaomi SU7 facelift κάνει το ντεμπούτο του με LiDAR και νέο μπλε χρώμα capri
Android Phones Technology Xiaomi News
Απίστευτες Νέες Εισροές Μετρητών: Πώς να Επωφεληθείτε Απίστευτα από Διασυνδέσεις!
Απίστευτες Νέες Εισροές Μετρητών: Πώς να Επωφεληθείτε Απίστευτα από Διασυνδέσεις!
Economics

You Might also Like

Η Εποχή του Agentic AI: Το Gemini 3.0, το DeepSeek και το Τέλος των Chatbots
AndroidBusinessComputerGoogleHow-ToInternetPopular NowScienceSecurityTechnology

Η Εποχή του Agentic AI: Το Gemini 3.0, το DeepSeek και το Τέλος των Chatbots

Marizas Dimitris
Marizas Dimitris
7 Min Read
Security

Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης

Marizas Dimitris
Marizas Dimitris
6 Min Read
Security

Η Google προειδοποιεί για νέες οικογένειες κακόβουλων προγραμμάτων με τεχνητή νοημοσύνη που αναπτύσσονται στη φύση

Marizas Dimitris
Marizas Dimitris
8 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?