By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Νέα κρίσιμη ευπάθεια n8n επιτρέπει στους εισβολείς να εκτελούν αυθαίρετες εντολές
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Νέα κρίσιμη ευπάθεια n8n επιτρέπει στους εισβολείς να εκτελούν αυθαίρετες εντολές
Security

Νέα κρίσιμη ευπάθεια n8n επιτρέπει στους εισβολείς να εκτελούν αυθαίρετες εντολές

Marizas Dimitris
Last updated: 6 Ιανουαρίου 2026 13:28
Marizas Dimitris
Share
Νέα κρίσιμη ευπάθεια n8n επιτρέπει στους εισβολείς να εκτελούν αυθαίρετες εντολές
Νέα κρίσιμη ευπάθεια n8n επιτρέπει στους εισβολείς να εκτελούν αυθαίρετες εντολές
SHARE


Μια κρίσιμη ευπάθεια ανακαλύφθηκε στο n8n, τη δημοφιλή πλατφόρμα αυτοματισμού ροής εργασιών ανοιχτού κώδικα, που επιτρέπει στους επιβεβαιωμένους εισβολείς να εκτελούν αυθαίρετες εντολές σε συστήματα κεντρικού υπολογιστή.

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-68668, έχει λάβει σοβαρή βαθμολογία CVSS 9,9 στα 10, υπογραμμίζοντας την υψηλή σοβαρότητά της.​

Η αδυναμία ασφάλειας πηγάζει από α Πρόβλημα παράκαμψης sandbox στον κόμβο κώδικα Python του n8n, ο οποίος χρησιμοποιεί Pyodide για εκτέλεση κώδικα.

Αυτό το ελάττωμα επιτρέπει στους επαληθευμένους χρήστες με δικαιώματα δημιουργίας ροής εργασίας ή τροποποίησης να παρακάμψουν το επιδιωκόμενο περιβάλλον δοκιμών ασφαλείας.

Ιδιότης Καθέκαστα
Αναγνωριστικό CVE CVE-2025-68668
Πακέτο n8n (npm)
Αυστηρότητα Κρίσιμο (9,9/10 CVSS)
Εκδόσεις που επηρεάζονται ≥ 1.0.0 και
Τύπος ευπάθειας Παράκαμψη Sandbox / Αποτυχία μηχανισμού προστασίας (CWE-693)
Διάνυσμα επίθεσης Δίκτυο
Σύγκρουση Αυθαίρετη εκτέλεση εντολών στο κεντρικό σύστημα

Εκτελέστε αυθαίρετες εντολές απευθείας στο κεντρικό σύστημα που εκτελεί το n8n, χρησιμοποιώντας τα ίδια δικαιώματα με τη διαδικασία n8n.​

Η ευπάθεια επηρεάζει όλες τις εκδόσεις n8n από την 1.0.0 έως την 1.111.0, εκθέτοντας ένα ευρύ φάσμα αναπτύξεων σε πιθανούς συμβιβασμούς.

Η επίθεση είναι χαμηλής πολυπλοκότητας και δεν απαιτεί αλληλεπίδραση με τον χρήστη, απαιτώντας μόνο πρόσβαση στο δίκτυο και προνόμια ελέγχου ταυτότητας χαμηλού επιπέδου.​

Η εκμετάλλευση του CVE-2025-68668 μπορεί να οδηγήσει σε πλήρη συμβιβασμό του συστήματος, καθώς οι εισβολείς μπορούν να εκτελέσουν εντολές με δικαιώματα διεργασίας n8n.

Η ταξινόμηση εύρους “Αλλαγή” της ευπάθειας υποδεικνύει ότι ο αντίκτυπος εκτείνεται πέρα ​​από το ίδιο το ευάλωτο στοιχείο και μπορεί να επηρεάσει πόρους εκτός του πεδίου ασφαλείας του n8n.​

Η αδυναμία κατηγοριοποιείται ως CWE-693 (Αποτυχία μηχανισμού προστασίας), υποδεικνύοντας ότι οι έλεγχοι ασφαλείας του n8n δεν παρείχαν επαρκή άμυνα έναντι κατευθυνόμενων επιθέσεων που στοχεύουν το περιβάλλον εκτέλεσης Python.​

Το n8n έχει αντιμετωπίσει αυτήν την κρίσιμη ευπάθεια στην έκδοση 2.0.0 εφαρμόζοντας ένα εγγενές μοντέλο εκτέλεσης Python που βασίζεται σε task-runner που παρέχει βελτιωμένη απομόνωση.

Οι οργανισμοί που εκτελούν εκδόσεις που επηρεάζονται θα πρέπει να αναβαθμίσουν αμέσως στην έκδοση 2.0.0 ή μεταγενέστερη.​ Σύμφωνα με τις συμβουλές του n8n αναρτήθηκε στο GitHub, οι οργανισμοί δεν μπορούν να αναβαθμίσουν αμέσως μπορεί να μετριάσει τον κίνδυνο εφαρμόζοντας προσωρινές λύσεις.

Απενεργοποιήστε εντελώς τον Κόμβο Κώδικα ρυθμίζοντας τη μεταβλητή περιβάλλοντος NODES_EXCLUDE ώστε να εξαιρεί το n8n-nodes-base.code. Απενεργοποιήστε την υποστήριξη Python ορίζοντας τη μεταβλητή περιβάλλοντος N8N_PYTHON_ENABLED=false (διαθέσιμη από την έκδοση 1.104.0).

Χρησιμοποιήστε ένα μοντέλο εκτέλεσης Python με περιβάλλον δοκιμών, ενεργοποιώντας το πλαίσιο δοκιμών Python που βασίζεται σε εκτέλεση εργασιών μέσω των μεταβλητών περιβάλλοντος N8N_RUNNERS_ENABLED και N8N_NATIVE_PYTHON_RUNNER.



VIA: cybersecuritynews.com

Το ChatGPT είναι εκτός λειτουργίας σε όλο τον κόσμο, οι συνομιλίες εξαφανίστηκαν για τους χρήστες
Ο Sedgwick επιβεβαιώνει παραβίαση δεδομένων μετά από αξίωση συμμορίας Ransomware TridentLocker
Χάκερ που χρησιμοποιούν την τεχνική ClickFix για απόκρυψη εικόνων μέσα στα αρχεία εικόνας
Η CISA προειδοποιεί για κρίσιμο σφάλμα του CentOS Web Panel που χρησιμοποιείται σε επιθέσεις
Χάκερ που χρησιμοποιούν εργαλεία ηλεκτρονικού ψαρέματος για πρόσβαση σε λογαριασμούς M365 μέσω κωδικού συσκευής OAuth
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Αντικατέστησα την πρωινή μου κύλιση με Gemini — και τα αποτελέσματα με εξέπληξαν Αντικατέστησα την πρωινή μου κύλιση με Gemini — και τα αποτελέσματα με εξέπληξαν
Next Article Η σειρά Huawei Mate 80 φτάνει στο 1,5 εκατομμύριο πωλήσεις Η σειρά Huawei Mate 80 φτάνει στο 1,5 εκατομμύριο πωλήσεις
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«HSBC: Σκάνδαλο! Εξωδικαστικός συμβιβασμός 300 εκατ. ευρώ με το γαλλικό δημόσιο - Οι λεπτομέρειες που σοκάρουν!»
«HSBC: Σκάνδαλο! Εξωδικαστικός συμβιβασμός 300 εκατ. ευρώ με το γαλλικό δημόσιο – Οι λεπτομέρειες που σοκάρουν!»
Business
HCALORY HBS1S: Η «μαγική» βαλίτσα που προσφέρει καυτό 8KW ζέστη και βγάζει... φωτιές! 🔥
HCALORY HBS1S: Η «μαγική» βαλίτσα που προσφέρει καυτό 8KW ζέστη και βγάζει… φωτιές! 🔥
Technology
Οι νέες τηλεοράσεις Micro RGB της Samsung αντιμετωπίζουν πλέον τον ανταγωνισμό από την LG
Οι νέες τηλεοράσεις Micro RGB της Samsung αντιμετωπίζουν πλέον τον ανταγωνισμό από την LG
Samsung Technology
Δείτε πώς το Elder Scrolls Online φέρνει επανάσταση με το νέο του Battle Pass μετά από 12 χρόνια!
Δείτε πώς το Elder Scrolls Online φέρνει επανάσταση με το νέο του Battle Pass μετά από 12 χρόνια!
Entertainment Gaming Technology

You Might also Like

Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις
Security

Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις

Marizas Dimitris
Marizas Dimitris
3 Min Read
Το πρόγραμμα Bounty της Microsoft περιλαμβάνει πλέον οποιοδήποτε ελάττωμα που επηρεάζει τις υπηρεσίες του
Security

Το πρόγραμμα Bounty της Microsoft περιλαμβάνει πλέον οποιοδήποτε ελάττωμα που επηρεάζει τις υπηρεσίες του

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Καμπάνια EVALUSION με χρήση της τεχνικής ClickFix για την ανάπτυξη του Amatera Stealer και του NetSupport RAT

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?