By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root
Security

Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root

Marizas Dimitris
Last updated: 18 Νοεμβρίου 2025 13:49
Marizas Dimitris
Share
SHARE


Ένα σοβαρό ελάττωμα ασφαλείας ανακαλύφθηκε στο στοιχείο AI-Bolit των προϊόντων Imunify. Αυτή η ευπάθεια επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα και ακόμη και να γίνουν root σε έναν διακομιστή.

Το Imunify κυκλοφόρησε μια ενημέρωση κώδικα στις 23 Οκτωβρίου 2025 και οι περισσότεροι διακομιστές έχουν ήδη λάβει την αυτόματη ενημέρωση. Προς το παρόν, δεν υπάρχουν αναφορές για χάκερ που εκμεταλλεύονται αυτό το ελάττωμα ασφαλείας.

Το ελάττωμα βρέθηκε στην αποσυμφόρηση του σαρωτή AI-Bolit. Οι εισβολείς θα μπορούσαν να δημιουργήσουν ένα ειδικό αρχείο ή καταχώρηση βάσης δεδομένων.

Όταν το AI-Bolit το σαρώνει, θα μπορούσε να κάνει τον σαρωτή να εκτελέσει κακόβουλες λειτουργίες PHP, οδηγώντας σε αυθαίρετη εκτέλεση κώδικα ως χρήστης ρίζας. Το ζήτημα παρουσιάστηκε επειδή ο σαρωτής χρησιμοποίησε αφιλτράριστη είσοδο από αρχεία και βάσεις δεδομένων.

Ανοσοποιήστε την ευπάθεια AI-Bolit

Αυτή η μη ασφαλής λογική επέτρεψε στους χάκερ να κάνουν κατάχρηση της διαδικασίας σάρωσης εάν κατάφερναν να ανεβάσουν ένα δημιουργημένο ωφέλιμο φορτίο σε έναν προστατευμένο διακομιστή.

Ο κίνδυνος προήλθε από δύο λειτουργίες PHP στον κώδικα του AI-Bolit: deobfuscateDeltaOrd και deobfuscateEvalHexFunc.

Πέρασαν πιθανώς μη ασφαλείς συμβολοσειρές στο Helpers::executeWrapper(), το οποίο καλούσε αυτές τις συμβολοσειρές απευθείας ως συναρτήσεις PHP. Κακόβουλη είσοδος θα μπορούσε να εκτελέσει αυθαίρετο κώδικα, κλιμακώνοντας τα δικαιώματα ενός χάκερ στο root.

Η νέα ενημερωμένη έκδοση κώδικα προσθέτει αυστηρούς ελέγχους, ώστε μόνο ασφαλείς λειτουργίες να μπορούν να καλούνται από τον αποσυμπιεστή. Το Imunify επιβεβαιώνει ότι δεν υπάρχουν ενδείξεις εκμετάλλευσης αυτού του ελαττώματος σε πραγματικές επιθέσεις.

Ανοσοποιήστε Η διαδικασία ασφαλείας περιλαμβάνει την αθόρυβη διόρθωση ζητημάτων πρώτα, την ανάπτυξη επιδιορθώσεων στους χρήστες και τη δημοσίευση συμβουλών όπως αυτή όταν είναι ασφαλές να γίνει κάτι τέτοιο. Εάν χρησιμοποιείτε προϊόντα Imunify, ενημερώστε το στοιχείο AI-Bolit το συντομότερο δυνατό.

Αυτό θα σας προστατεύσει από πιθανές επιθέσεις που θα μπορούσαν να επιτρέψουν στους χάκερ να εκτελέσουν κώδικα ή να γίνουν root μέσω δημιουργημένων αρχείων ή βάσεων δεδομένων. Διατηρείτε πάντα ενεργοποιημένες τις αυτόματες ενημερώσεις για μέγιστη ασφάλεια.



VIA: cybersecuritynews.com

Το Kali Linux 2025.4 κυκλοφόρησε με 3 νέα εργαλεία hacking και Wifipumpkin3
Η ShinyHunters διεκδικεί κλοπή δεδομένων από 200+ εταιρείες μέσω παραβίασης Salesforce Gainsight
Πώς μια συμμορία ransomware κρυπτογραφούσε τα συστήματα της κυβέρνησης της Νεβάδα
Το εργαλείο pi GPT Μετατρέπει το Raspberry Pi σε συσκευή που διαχειρίζεται AI με υποστήριξη ChatGPT
Η Microsoft κυκλοφορεί το KB5068781 — Η πρώτη εκτεταμένη ενημέρωση ασφαλείας των Windows 10
TAGGED:Vulnerabilityασφάλεια στον κυβερνοχώροΕυπάθειες AIνέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article ΕΕΤΤ: Συνάντηση εργασίας φορέων για θέματα προστασίας ανηλίκων στο ψηφιακό περιβάλλον –
Next Article Η EuroLeague καθηλώνει με Παναθηναϊκός AKTOR – Ντουμπάι και Ολυμπιακός – Παρί στο παρκέ του Novasports! – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Το Nintendo Switch 2 Port of ASA είναι εφικτό μόνο με το UE 5.7», λέει η ARK Dev. Το Studio προσπαθεί να ξεκινήσει τη γενιά των καρέ
«Το Nintendo Switch 2 Port of ASA είναι εφικτό μόνο με το UE 5.7», λέει η ARK Dev. Το Studio προσπαθεί να ξεκινήσει τη γενιά των καρέ
Technology
Η Goldman Sachs και οι Ευρωπαϊκές Τράπεζες στοχεύουν σε ρόλους Back Office για AI
Η Goldman Sachs και οι Ευρωπαϊκές Τράπεζες στοχεύουν σε ρόλους Back Office για AI
Technology
Πώς το Apple Watch βοηθά τους ανθρώπους να ξεπεράσουν την "Ημέρα του Quitter's Day" με τις λύσεις φυσικής τους κατάστασης
Πώς το Apple Watch βοηθά τους ανθρώπους να ξεπεράσουν την “Ημέρα του Quitter’s Day” με τις λύσεις φυσικής τους κατάστασης
Apple
iOS 27: Ανακαλύψτε τις 7 ΕΚΠΛΗΚΤΙΚΕΣ Λειτουργίες που θα αλλάξουν τα πάντα!
Technology

You Might also Like

Το Notepad++ διορθώνει ελάττωμα που επιτρέπει στους εισβολείς να προωθήσουν κακόβουλα αρχεία ενημέρωσης
Security

Το Notepad++ διορθώνει ελάττωμα που επιτρέπει στους εισβολείς να προωθήσουν κακόβουλα αρχεία ενημέρωσης

Marizas Dimitris
Marizas Dimitris
6 Min Read
Κρίσιμη ευπάθεια Cal.com Επιτρέπει στους εισβολείς να παρακάμπτουν τον έλεγχο ταυτότητας μέσω ψεύτικων κωδικών TOTP
Security

Κρίσιμη ευπάθεια Cal.com Επιτρέπει στους εισβολείς να παρακάμπτουν τον έλεγχο ταυτότητας μέσω ψεύτικων κωδικών TOTP

Marizas Dimitris
Marizas Dimitris
3 Min Read
Οι συμμορίες ransomware στρέφονται στον συσκευαστή Shanya EXE για να κρύψουν τους δολοφόνους EDR
Security

Η Askul επιβεβαιώνει την κλοπή 740.000 αρχείων πελατών σε επίθεση ransomware

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?