Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η OpenAI Επενδύει στη Thrive: Τι Σημαίνει για το Μέλλον των Κυκλικών Deal;

Η OpenAI Επενδύει στη Thrive: Τι Σημαίνει για το Μέλλον των Κυκλικών Deal;

6 Δεκεμβρίου 2025
«Η Ελλάδα στην Παγκόσμια Αγορά: Ετοιμαστείτε για την Εξαγωγή Δορυφορικών Συστημάτων Που θα Κάνουν Σαματά!»

«Η Ελλάδα στην Παγκόσμια Αγορά: Ετοιμαστείτε για την Εξαγωγή Δορυφορικών Συστημάτων Που θα Κάνουν Σαματά!»

6 Δεκεμβρίου 2025
«Αποκαλύψεις: Τι Χαρακτήρισαν ΣΕΒ, TITAN και Alpha Bank για το Μέλλον της Οικονομίας!»

«Αποκαλύψεις: Τι Χαρακτήρισαν ΣΕΒ, TITAN και Alpha Bank για το Μέλλον της Οικονομίας!»

6 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι χάκερ εκμεταλλεύονται το ελάττωμα του ArrayOS AG VPN για να φυτέψουν webshells
Security

Οι χάκερ εκμεταλλεύονται το ελάττωμα του ArrayOS AG VPN για να φυτέψουν webshells

Marizas DimitrisBy Marizas Dimitris5 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι χάκερ εκμεταλλεύονται το ελάττωμα του ArrayOS AG VPN για να φυτέψουν webshells
Οι χάκερ εκμεταλλεύονται το ελάττωμα του ArrayOS AG VPN για να φυτέψουν webshells
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι φορείς απειλών εκμεταλλεύονται μια ευπάθεια έγχυσης εντολών σε συσκευές VPN της σειράς Array AG για να φυτέψουν webshells και να δημιουργήσουν απατεώνες χρήστες.

Η Array Networks διόρθωσε την ευπάθεια σε μια ενημέρωση ασφαλείας του Μαΐου, αλλά δεν έχει εκχωρήσει ένα αναγνωριστικό, περιπλέκοντας τις προσπάθειες παρακολούθησης του ελαττώματος και της διαχείρισης ενημερώσεων κώδικα.

Ενα συμβουλευτικός από την Ιαπωνική Ομάδα Έκτακτης Ανάγκης και Αντιμετώπισης Υπολογιστών (CERT) προειδοποιεί ότι οι χάκερ εκμεταλλεύονται την ευπάθεια τουλάχιστον από τον Αύγουστο σε επιθέσεις που στοχεύουν οργανισμούς στη χώρα.

Το πρακτορείο αναφέρει ότι οι επιθέσεις προέρχονται από τη διεύθυνση IP 194.233.100[.]138, το οποίο χρησιμοποιείται επίσης για επικοινωνίες.

«Στα περιστατικά που επιβεβαιώθηκαν από το JPCERT/CC, εκτελέστηκε μια εντολή που επιχειρούσε να τοποθετήσει ένα αρχείο webshell PHP στη διαδρομή /ca/aproxy/webapp/», αναφέρει το δελτίο (μηχανική μετάφραση).

Το ελάττωμα επηρεάζει το ArrayOS AG 9.4.5.8 και παλαιότερες εκδόσεις, συμπεριλαμβανομένου του υλικού της σειράς AG και των εικονικών συσκευών με ενεργοποιημένη τη δυνατότητα απομακρυσμένης πρόσβασης «DesktopDirect».

Το JPCERT το λέει αυτό Array OS έκδοση 9.4.5.9 αντιμετωπίζει το πρόβλημα και παρέχει τις ακόλουθες λύσεις εάν δεν είναι δυνατή η ενημέρωση:

  1. Εάν η δυνατότητα DesktopDirect δεν χρησιμοποιείται, απενεργοποιήστε όλες τις υπηρεσίες DesktopDirect
  2. Χρησιμοποιήστε το φιλτράρισμα URL για να αποκλείσετε την πρόσβαση σε διευθύνσεις URL που περιέχουν ερωτηματικό

Το Array Networks AG Series είναι μια σειρά ασφαλών πυλών πρόσβασης που βασίζονται σε SSL VPN για τη δημιουργία κρυπτογραφημένων τούνελ για ασφαλή απομακρυσμένη πρόσβαση σε εταιρικά δίκτυα, εφαρμογές, επιτραπέζιους υπολογιστές και πόρους cloud.

Συνήθως, χρησιμοποιούνται από μεγάλους οργανισμούς και επιχειρήσεις που πρέπει να διευκολύνουν την απομακρυσμένη ή φορητή εργασία.

Ο ερευνητής ασφαλείας της Macnica, Yutaka Sejiyamaανέφερε στο X ότι οι σαρώσεις του επέστρεψαν 1.831 περιπτώσεις ArrayAG παγκοσμίως, κυρίως στην Κίνα, την Ιαπωνία και τις Ηνωμένες Πολιτείες.

Ο ερευνητής επαλήθευσε ότι τουλάχιστον 11 κεντρικοί υπολογιστές έχουν ενεργοποιημένη τη δυνατότητα DesktopDirect, αλλά προειδοποίησε ότι η πιθανότητα περισσότερων κεντρικών υπολογιστών με ενεργό DesktopDirect είναι σημαντική.

Τιτίβισμα

«Επειδή η βάση χρηστών αυτού του προϊόντος είναι συγκεντρωμένη στην Ασία και οι περισσότερες από τις επιθέσεις που παρατηρήθηκαν είναι στην Ιαπωνία, οι προμηθευτές ασφαλείας και οι οργανισμοί ασφαλείας εκτός Ιαπωνίας δεν έδωσαν ιδιαίτερη προσοχή», είπε ο Sejiyama στο BleepingComputer.

Η BleepingComputer επικοινώνησε με την Array Networks για να ρωτήσει εάν σκοπεύουν να δημοσιεύσουν ένα CVE-ID και μια επίσημη συμβουλευτική για το ελάττωμα που εκμεταλλεύτηκε ενεργά, αλλά δεν υπήρχε απάντηση μέχρι την ώρα της δημοσίευσης.

Πέρυσι, η CISA προειδοποίησε σχετικά με την ενεργή εκμετάλλευση με στόχο το CVE-2023-28461, μια κρίσιμη απομακρυσμένη εκτέλεση κώδικα στο Array Networks AG και το vxAG ArrayOS.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η D-Link προειδοποιεί για νέα ελαττώματα RCE στους δρομολογητές DIR-878 στο τέλος του κύκλου ζωής τους
Security

Η CISA προειδοποιεί για το ελάττωμα του Lanscope Endpoint Manager που χρησιμοποιείται σε επιθέσεις
Security

Ελάττωμα Fortinet FortiWeb με δημόσιο PoC που χρησιμοποιείται για τη δημιουργία χρηστών διαχειριστή
Security
CISA URL vpn X Δίκτυα συστοιχιών Έγχυση εντολών Ενεργά εκμετάλλευση Ιαπωνία Τρωτό Υπηρεσίες απομακρυσμένης επιφάνειας εργασίας
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟ Sam Altman και ο Jony Ive χάνουν την έκκληση για το όνομα «io».
Next Article Οι 3 κορυφαίες εφαρμογές πληκτρολογίου Android βελτιστοποιημένες για συσκευές Xiaomi
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σοκ! Καμπάνα 120 εκατ. στο X για παράβαση του νόμου ψηφιακών υπηρεσιών!»
Technology

«Σοκ! Καμπάνα 120 εκατ. στο X για παράβαση του νόμου ψηφιακών υπηρεσιών!»

6 Δεκεμβρίου 2025
«ΣΟΚ! Πρόστιμο-ρεκόρ 140 εκατ. δολάρια στην X για παραβιάσεις του Digital Services Act – Τι σημαίνει για το μέλλον του Twitter!»
Technology

«ΣΟΚ! Πρόστιμο-ρεκόρ 140 εκατ. δολάρια στην X για παραβιάσεις του Digital Services Act – Τι σημαίνει για το μέλλον του Twitter!»

5 Δεκεμβρίου 2025
Το Barts Health NHS αποκαλύπτει παραβίαση δεδομένων μετά από hack της Oracle zero-day
Security

Το Barts Health NHS αποκαλύπτει παραβίαση δεδομένων μετά από hack της Oracle zero-day

5 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η OpenAI Επενδύει στη Thrive: Τι Σημαίνει για το Μέλλον των Κυκλικών Deal; Technology

Η OpenAI Επενδύει στη Thrive: Τι Σημαίνει για το Μέλλον των Κυκλικών Deal;

Marizas Dimitris6 Δεκεμβρίου 2025
«Η Ελλάδα στην Παγκόσμια Αγορά: Ετοιμαστείτε για την Εξαγωγή Δορυφορικών Συστημάτων Που θα Κάνουν Σαματά!» Technology

«Η Ελλάδα στην Παγκόσμια Αγορά: Ετοιμαστείτε για την Εξαγωγή Δορυφορικών Συστημάτων Που θα Κάνουν Σαματά!»

Marizas Dimitris6 Δεκεμβρίου 2025
«Αποκαλύψεις: Τι Χαρακτήρισαν ΣΕΒ, TITAN και Alpha Bank για το Μέλλον της Οικονομίας!» Technology

«Αποκαλύψεις: Τι Χαρακτήρισαν ΣΕΒ, TITAN και Alpha Bank για το Μέλλον της Οικονομίας!»

Marizas Dimitris6 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η OpenAI Επενδύει στη Thrive: Τι Σημαίνει για το Μέλλον των Κυκλικών Deal;

Η OpenAI Επενδύει στη Thrive: Τι Σημαίνει για το Μέλλον των Κυκλικών Deal;

6 Δεκεμβρίου 2025
«Η Ελλάδα στην Παγκόσμια Αγορά: Ετοιμαστείτε για την Εξαγωγή Δορυφορικών Συστημάτων Που θα Κάνουν Σαματά!»

«Η Ελλάδα στην Παγκόσμια Αγορά: Ετοιμαστείτε για την Εξαγωγή Δορυφορικών Συστημάτων Που θα Κάνουν Σαματά!»

6 Δεκεμβρίου 2025
«Αποκαλύψεις: Τι Χαρακτήρισαν ΣΕΒ, TITAN και Alpha Bank για το Μέλλον της Οικονομίας!»

«Αποκαλύψεις: Τι Χαρακτήρισαν ΣΕΒ, TITAN και Alpha Bank για το Μέλλον της Οικονομίας!»

6 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.