Citrix пропатчила RCE-баг в SD-WAN Center

Citrix пропатчила RCE-баг в SD-WAN Center

Citrix пропатчила RCE-баг в SD-WAN Center

В системе управления программно определяемыми распределенными сетями разработки Citrix обнаружены три уязвимости, позволяющие выполнить вредоносный код и захватить контроль над сетью. Патчи уже доступны для поддерживаемых версий SD-WAN Center (ветки 10.2, 11.1 и 11.2). Пользователям рекомендуется незамедлительно обновить продукт до сборки 10.2.8, 11.1.2b или 11.2.2 соответственно.

Эксплуатация уязвимостей CVE-2020–8271 и CVE-2020–8272 требует наличия сетевого доступа к IP-адресу контроллера SD-WAN или домену FQDN (fully qualified domain name — полное доменное имя), из которого осуществляется управление распределенной сетью. Багом повышения привилегий CVE-2020–8272 можно воспользоваться только после успешной авторизации в SD-WAN Center.

Согласно бюллетеню Citrix, проблема CVE-2020–8271 относится к классу «обход каталога» (Path Traversal). Ее использование позволяет удаленно выполнить на сервере любой код с правами суперпользователя.

Уязвимость CVE-2020–8272 связана с возможностью получения доступа к редактору конфигурации SD-WAN без аутентификации. Исследователи, обнаружившие этот баг, в своей блог-записи раскрыли его причину. Дело в том, что инфраструктура Citrix SD-WAN предполагает использование сервера Apache с программным решением CakePHP2 в качестве фреймворка. Как оказалось, это ПО неправильно обрабатывает URI-идентификаторы при проверке сертификата клиента, что открывает возможность для обхода процедуры проверки подлинности.

Уязвимость CVE-2020–8273 появилась из-за некорректной санации входных данных. Проблема позволяет рядовому пользователю внедрить в запрос произвольную шелл-команду и исполнить ее в системе с привилегиями root.

Схожие баги были обнаружены в решениях Silver Peak и двух других лидеров рынка SD-WAN. По словам исследователей, их находки можно использовать в связке; в случае успеха удаленный автор атаки гарантированно исполнит свой код на уязвимом сервере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Кибер Бэкап 18.0 расширили поддержку Linux, увеличили производительность

Компания «Киберпротект» представила новую версию своей системы резервного копирования и восстановления данных — Кибер Бэкап 18.0. В обновлении разработчики сосредоточились на масштабируемости, поддержке новых источников данных и защите импортонезависимых инфраструктур.

Главное изменение — рост производительности и масштабируемости. Теперь один сервер управления Кибер Бэкапа способен защищать до 60 тысяч почтовых ящиков и 20 тысяч виртуальных машин.

Это позволяет централизованно управлять резервным копированием даже в крупнейших корпоративных инфраструктурах.

Новые источники данных и защита Linux

Кибер Бэкап 18.0 расширил поддержку операционных систем Linux — теперь система работает с ядрами вплоть до версии 6.14. Кроме того, в агент для Linux добавлен модуль активной защиты от вирусов-шифровальщиков, который с помощью ИИ распознаёт подозрительные действия, блокирует вредоносные процессы и восстанавливает повреждённые данные.

Поддержка новых платформ виртуализации

К числу поддерживаемых гипервизоров добавлены Proxmox VE и основанная на ней платформа «Альт Виртуализация». Это ускорило резервное копирование и снизило нагрузку на ресурсы виртуальных машин. Сейчас Кибер Бэкап поддерживает около 20 систем виртуализации и предлагает сценарии миграции с зарубежных решений на российские аналоги.

Интеграция с отечественными СХД

В версии 18.0 появилась поддержка аппаратных моментальных снимков виртуальных машин на базе YADRO TATLIN.UNIFIED, что заметно ускоряет процесс копирования в корпоративных ЦОДах.

Новые возможности для СУБД и коммуникаций

Обновление включает многопоточное резервное копирование PostgreSQL, что сокращает время создания копий больших баз данных. Также улучшена защита корпоративных сервисов: теперь поддерживаются кластерные конфигурации CommuniGate Pro и реализована интеграция с почтовым решением Mailion от «МойОфис».

API и новый медиасервер

Появился программный интерфейс (API) для управления планами резервного копирования, что расширяет возможности автоматизации. Кроме того, в комплект включена ознакомительная версия нового медиасервера — Кибер Медиасервер, который со временем заменит действующий узел хранения. Он уже поддерживает подключение к различным хранилищам — SMB/CIFS, NFS, iSCSI, FC, S3, Кибер Хранилище и YADRO TATLIN.UNIFIED.

Улучшения совместимости

В Кибер Бэкап 18.0 доработаны интерфейсы для работы с ленточными накопителями, расширена совместимость со сторонними решениями дедупликации, а также повышена эффективность защиты данных при передаче и аудите событий.

«Кибер Бэкап 18.0 позволяет быстрее и надёжнее защищать корпоративные инфраструктуры, предлагая проверенные функции и более гибкое управление», — отметил Дмитрий Антонов, директор направления систем резервного копирования «Киберпротекта».

Обновление делает систему более удобной для масштабных организаций и усиливает защиту в полностью импортонезависимых средах — от серверов до виртуальных машин и почтовых сервисов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru