Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Κρίσιμες ευπάθειες του SolarWinds Serv-U επιτρέπουν στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση ως διαχειριστής

    19 Νοεμβρίου 2025

    COSMOTE GROW YOUR BUSINESS – Go Abroad: Ανοίγοντας δρόμους για τις ελληνικές ΜμΕ στις διεθνείς αγορές –

    19 Νοεμβρίου 2025

    Το Huawei MatePad Edge διευκολύνει την εναλλαγή Tab σε υπολογιστή με αυτή τη νέα χειρονομία

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Κρίσιμες ευπάθειες του SolarWinds Serv-U επιτρέπουν στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση ως διαχειριστής
    Security

    Κρίσιμες ευπάθειες του SolarWinds Serv-U επιτρέπουν στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση ως διαχειριστής

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η SolarWinds κυκλοφόρησε ενημερώσεις κώδικα ασφαλείας που αντιμετωπίζουν τρία κρίσιμα τρωτά σημεία εκτέλεσης απομακρυσμένου κώδικα στο Serv-U που θα μπορούσαν να επιτρέψουν σε εισβολείς με δικαιώματα διαχειριστή να εκτελούν αυθαίρετο κώδικα σε συστήματα που επηρεάζονται.

    Τα τρωτά σημεία που αποκαλύπτονται στην έκδοση Serv-U 15.5.3 ενέχουν σημαντικούς κινδύνους για οργανισμούς που βασίζονται στο λογισμικό μεταφοράς αρχείων για ασφαλή ανταλλαγή δεδομένων.

    Πολλαπλές διαδρομές για την απομακρυσμένη εκτέλεση κώδικα

    Τα τρία κρίσιμα τρωτά σημεία του SolarWinds προέρχονται από λογικά σφάλματα, σπασμένα στοιχεία ελέγχου πρόσβασης και παρακάμψεις περιορισμού διαδρομής εντός της βασικής λειτουργικότητας του Serv-U.

    Οι εισβολείς που εκμεταλλεύονται αυτά τα ελαττώματα απαιτούν πρόσβαση διαχειριστή, αλλά μπορούν να τα αξιοποιήσουν για να αποκτήσουν μη εξουσιοδοτημένες δυνατότητες εκτέλεσης κώδικα στον διακομιστή.

    Αναγνωριστικό CVEΤίτλος ευπάθειαςΠεριγραφήΒαθμολογία CVSSΑυστηρότητα
    CVE-2025-40547Λογική κατάχρηση – RCEΛογικό σφάλμα που επιτρέπει σε κακόβουλους φορείς με δικαιώματα διαχειριστή να εκτελέσουν κώδικα9.1Κρίσιμος
    CVE-2025-40548Broken Access Control – RCEΛείπει η διαδικασία επικύρωσης που επιτρέπει την εκτέλεση κώδικα για προνομιούχους χρήστες9.1Κρίσιμος
    CVE-2025-40549Παράκαμψη περιορισμού διαδρομήςΕυπάθεια παράκαμψης διαδρομής που επιτρέπει την αυθαίρετη εκτέλεση κώδικα σε καταλόγους9.1Κρίσιμος

    Στις αναπτύξεις των Windows, οι βαθμολογίες CVSS βαθμολογούνται ως μέτριας σοβαρότητας, επειδή οι υπηρεσίες συνήθως εκτελούνται σε λιγότερο προνομιούχους λογαριασμούς από προεπιλογή. Αντίθετα, τα συστήματα Linux παραμένουν σε κρίσιμα επίπεδα σοβαρότητας.

    Τα τρωτά σημεία υπογραμμίζουν ένα τυπικό μοτίβο επίθεσης: κατάχρηση αυξημένων προνομίων σε συνδυασμό με ανεπαρκείς μηχανισμούς επικύρωσης.

    Οι οργανισμοί που διαθέτουν παλαιότερες εκδόσεις Serv-U αντιμετωπίζουν αυξημένο κίνδυνο, ιδιαίτερα καθώς το Serv-U 15.4.1 έφτασε στο τέλος του στις 16 Δεκεμβρίου 2024, με 15.4.2 και 15.5 να ακολουθούν το παράδειγμα στα μέσα του 2025 και το 2026, αντίστοιχα.

    Η SolarWinds συνιστά άμεση ενημέρωση κώδικα σε Serv-U 15.5.3 ή νεότερη έκδοση. Ο ενημερωμένη έκδοση περιλαμβάνει πολλαπλές βελτιώσεις ασφαλείας πέρα ​​από τις επιδιορθώσεις CVE, συμπεριλαμβανομένης της υποστήριξης για έλεγχο ταυτότητας δημόσιου κλειδιού ED25519.

    Βελτιωμένη λειτουργία αποκλεισμού IP για επισκέπτες κοινής χρήσης αρχείων και μηχανισμοί κλειδώματος λογαριασμού για την αποτροπή επιθέσεων ωμής βίας.

    Οι πρόσθετες βελτιώσεις ασφαλείας στην έκδοση 15.5.3 περιλαμβάνουν το X-Forwarded-For προστασία από πλαστογράφηση IP και τις υποχρεωτικές απαιτήσεις ελάχιστου μήκους κωδικού πρόσβασης.

    Ενεργοποίηση HTTP Strict Transport Security (HSTS), όρια μεγέθους μεταφόρτωσης αρχείων και αναβαθμισμένο πλαίσιο Angular στην έκδοση 19. Αυτές οι πολυεπίπεδες άμυνες παρέχουν άμυνα σε βάθος έναντι απόπειρες εκμετάλλευσης.

    Η SolarWinds, που δεν μπορεί να αναβαθμιστεί άμεσα, θα πρέπει να δώσει προτεραιότητα στον περιορισμό της πρόσβασης διαχειριστή. Εφαρμογή τμηματοποίησης δικτύου και ανάπτυξη υπογραφών ανίχνευσης εισβολής για μοτίβα κυκλοφορίας Serv-U.

    Η συνεχής παρακολούθηση των αρχείων καταγραφής ελέγχου ταυτότητας για ύποπτες διοικητικές δραστηριότητες παραμένει κρίσιμη κατά τη μεταβατική περίοδο.



    VIA: cybersecuritynews.com

    Related Posts


    Η κρίσιμη ευπάθεια Imunify360 AV εκθέτει 56 εκατομμύρια ιστότοπους που φιλοξενούνται σε Linux σε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
    Security

    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security

    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security
    Linux RCE Windows X ασφάλεια στον κυβερνοχώρο Ευπάθειες CVE νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleCOSMOTE GROW YOUR BUSINESS – Go Abroad: Ανοίγοντας δρόμους για τις ελληνικές ΜμΕ στις διεθνείς αγορές –
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Microsoft Threat Intelligence Briefing Agent τώρα ενσωματωμένο στην πύλη Defender

    19 Νοεμβρίου 2025
    Entertainment

    Συγνώμη της Cloudflare για το παγκόσμιο πολύωρο μπλακάουτ στο Διαδίκτυο –

    19 Νοεμβρίου 2025
    Entertainment

    Philips Evnia 27M2N6501L: Επιδόσεις QD-OLED υψηλής ποιότητας σε προσιτή τιμή –

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Κρίσιμες ευπάθειες του SolarWinds Serv-U επιτρέπουν στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση ως διαχειριστής

    Marizas Dimitris19 Νοεμβρίου 2025
    Entertainment

    COSMOTE GROW YOUR BUSINESS – Go Abroad: Ανοίγοντας δρόμους για τις ελληνικές ΜμΕ στις διεθνείς αγορές –

    Marizas Dimitris19 Νοεμβρίου 2025
    Huawei News

    Το Huawei MatePad Edge διευκολύνει την εναλλαγή Tab σε υπολογιστή με αυτή τη νέα χειρονομία

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Κρίσιμες ευπάθειες του SolarWinds Serv-U επιτρέπουν στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση ως διαχειριστής

    19 Νοεμβρίου 2025

    COSMOTE GROW YOUR BUSINESS – Go Abroad: Ανοίγοντας δρόμους για τις ελληνικές ΜμΕ στις διεθνείς αγορές –

    19 Νοεμβρίου 2025

    Το Huawei MatePad Edge διευκολύνει την εναλλαγή Tab σε υπολογιστή με αυτή τη νέα χειρονομία

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.