Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 02-04-2025, 02:41 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Одна из уязвимостей (CVE-2020-14005) использовалась в недавней атаке SUNBURST на компанию SolarWinds.

Исследователь безопасности Сиватхмикан Сивакумаран (Sivathmican Sivakumaran) из Zero Day Initiative опубликовал подробности о трех недавно исправленных уязвимостях в платформе SolarWinds Orion, совокупная эксплуатация которых позволяет злоумышленнику выполнять на уязвимых системах произвольный код с привилегиями администратора без авторизации. Одна из этих уязвимостей (CVE-2020-14005) использовалась в недавней атаке SUNBURST на компанию SolarWinds. Однако точные подробности того, каким образом данная уязвимость эксплуатируется в атаках и эксплуатируется ли вообще, все еще неясны.
CVE-2020-14005: Внедрение команд и выполнение произвольного скрипта VBScript
Продукт позволяет пользователю без привилегий администратора указывать путь для выполнения VBS-скрипта, когда срабатывает предупреждение. Какие-либо ограничения по хранению VBS-файлов на удаленном общем ресурсе SMB отсутствуют, благодаря чему атакующий может указывать произвольный VBS-скрипт для выполнения.
CVE-2020-27869: Повышение привилегий для выполнения SQL-инъекции
В SolarWinds Orion также существует уязвимость, позволяющая осуществлять SQL-инъекции. Проэксплуатировать ее может пользователь без привилегий администратора с помощью параметра «Настроить действие» (или соответствующей команды API).
CVE-2020-10148 : Обход аутентификации
Проанализировав предоставленное Hotfix 2 исправление, специалисты Zero Day Initiative изучили уязвимость, позволяющую обойти все механизмы аутентификации. По их словам, приложение содержит логику, позволяющую обходить аутентификацию, когда клиент запрашивает ресурсы, для которых аутентификация необязательна, такие как JavaScript и CSS-файлы. В частности, аутентификацию можно обойти, если путь URL-адреса запроса содержит «Skipi18n» или заканчивается «i18n.ashx», «WebResource.axd» или «ScriptResource.axd».
Хотя по отдельности уязвимости не представляют большой угрозы, в совокупности они могут позволить неавторизованному злоумышленнику удаленно выполнить код на самом высоком уровне. Платформа SolarWinds Orion является критически важным элементом инфраструктуры в организациях. SolarWinds выпустила исправления для устранения этих и других уязвимостей.
В опубликованном ниже видео показана совокупная эксплуатация CVE-2020-10148 и CVE-2020-14005 для выполнения кода с привилегиями администратора без авторизации.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 05:45 PM.