Уязвимoсти мoгут прeдoстaвить xaкeрaм дoступ к устрoйствaм Cyberoam.
Спeциaлисты из vpnMentor сooбщили o двуx уязвимoстяx в устрoйствax кoмпaнии Cyberoam Technologies, oбслуживaющeй 65 тыс. пoльзoвaтeлeй в 120 стрaнax мирa, в тoм числе промышленные предприятия, финансовые и торговые организации, образовательные и здравоохранительные учреждения и пр.
Уязвимости затрагивают FirewallOS в межсетевом экране Cyberoam SSL VPN, создающем шлюз, который блокирует несанкционированный доступ к сети. Как выяснили исследователи, уязвимости связаны с тем, как электронная почта «освобождается из карантина» на устройствах Cyberoam. Проэксплуатировать уязвимости можно как по отдельности, так и вместе, путем отправки вредоносного запроса, что позволит удаленному неавторизованному злоумышленнику выполнять произвольные команды.
«Обе несвязанные между собой проблемы могут предоставить хакерам доступ к устройствам Cyberoam и, как результат, облегчить им использование любого устройства, защищенного межсетевым экраном», – сообщили исследователи.
Компания Sophos, которой принадлежит Cyberoam Technologies, выпустила для уязвимостей экстренные исправления. 24-26 февраля нынешнего года Sophos разослала автоматические обновления на все релевантные версии межсетевых экранов Cyberoam. Исправление также будет включено в следующую версию Cyberoam, которая уже готовится к выпуску.
По данным поисковика Shodan, в настоящее время через Сеть доступно как минимум 86 тыс. уязвимых установок Cyberoam. Тем не менее, истинное количество может намного превышать этот показатель, поскольку защищенные межсетевым экраном устройства не индексируются поисковой системой, или не подключены к интернету круглосуточно.
Источник