超过12,000款KerioControl防火墙暴露于利用RCE漏洞

目前,超过12,000个GFI KerioControl防火墙实例暴露于一个关键的远程代码执行(RCE)漏洞CVE-2024-52875中。该问题由安全研究人员Egidio Romano于12月中旬发现,允许进行潜在危险的一键式RCE攻击。尽管GFI Software于2024年12月19日在版本9.4.5补丁1中发布了安全更新,但仍有大量系统未打补丁且易受攻击。

该漏洞引起了威胁行为者的关注,Greynoise检测到了针对管理员CSRF令牌的早期利用尝试。Shadowserver Foundation的最新报告表明,大约12,229个KerioControl防火墙仍然暴露在攻击风险中。这些易受攻击的实例主要位于伊朗、美国、意大利、德国、俄罗斯、哈萨克斯坦、乌兹别克斯坦、法国、巴西和印度等国家。

该漏洞的公共概念验证(PoC)可访问性降低了利用门槛,使得技能较低的黑客也能够从事恶意活动。Romano解释说,问题的根源在于对通过“dest”GET参数传递的用户输入进行不当清理,这可能被用来执行HTTP响应拆分攻击和潜在的其他恶意活动,如反射跨站点脚本(XSS)。

详情请参阅 来源