Обнаружена критическая брешь в CyberArk Enterprise Password Vault

Обнаружена критическая брешь в CyberArk Enterprise Password Vault

Обнаружена критическая брешь в CyberArk Enterprise Password Vault

В продукте CyberArk Enterprise Password Vault обнаружена критическая уязвимость, способная привести к удаленному выполнению кода. Таким образом, атакующий может получить несанкционированный доступ к системе с привилегиями веб-приложения.

CyberArk Enterprise Password Vault помогает корпорациям контролировать и защищать работу привилегированных учетных записей от вторжения извне, а также от инсайдерских вредоносных действий. С помощью него корпорации смогут централизованно управлять паролями для профилактики их утери или приобретения неавторизованными пользователями.

Брешь была обнаружена немецкой компанией, специализирующейся на кибербезопасности, RedTeam Pentesting GmbH. Получивший идентификатор CVE-2018-9843 баг затрагивает веб-приложение, разработанное CyberArk для удаленного доступа к аккаунтам пользователей.

Уязвимость связана с тем, что сервер небезопасно осуществляет десериализацию, это может позволить злоумышленникам выполнить код, обрабатывая десериализованные данные.

По словам специалистов, в момент, когда пользователь входит в свою учетную запись, приложение использует REST API для отправки на сервер запроса на аутентификацию. Этот запрос включает в себя заголовок, содержащий объект .NET, закодированный по стандарту base64. Собственно, этот объект содержит информацию о сеансе пользователя, которая, как полагают исследователи, недостаточно защищена.

Из-за того, как сервер обращается с десериализацией, киберпреступник может манипулировать токенами аутентификации для внедрения вредоносного кода в заголовок. Специалисты опубликовали код proof-of-concept, который демонстрирует наличие этой бреши.

В настоящее время разработчики CyberArk выпустили соответствующие патчи, которые всем рекомендуется установить, обновив свои инсталляции до версий 9.9.5, 9.10 или 10.2.

Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Проблему нашёл исследователь pwn.ai Паулос Йибело. Согласно техническому отчёту, WordPress по-разному обрабатывал один и тот же параметр ссылки предпросмотра темы.

API каталога очищал значение и находил легитимную тему, а JavaScript в браузере администратора вставлял исходную строку в jQuery-селектор без должного экранирования.

В результате подготовленный URL заставлял интерфейс WordPress самостоятельно нажать кнопку установки. Администратор при этом не выбирал ни «Установить», ни «Активировать», а тема оставалась неактивной и внешне сайт продолжал работать как обычно.

Для полноценного RCE исследователи добавили второй компонент — уязвимую тему Mobile Repair Zone 2.5.4 из официального каталога. Во время предпросмотра WordPress загружал её PHP-код, после чего небезопасный AJAX-обработчик позволял скачать и выполнить произвольный плагин.

Дальше атакующий мог читать wp-config.php, красть ключи и данные БД, менять файлы, создавать администраторов и внедрять скрипты. Атака не является полностью автоматической: ссылку должен открыть вошедший в систему администратор.

Роли Author и Editor нужных полномочий не имеют. Доставить URL можно через целевой фишинг или уже существующую XSS-уязвимость.

WordPress закрыл дыру в версии 7.1.1 и выпустил патчи для поддерживаемых старых веток. Поскольку подробности и PoC уже опубликованы, откладывать обновление нельзя. Временной страховкой может стать DISALLOW_FILE_MODS, запрещающий установку тем и плагинов, но нормальное лекарство всё то же — патч.

RSS: Новости на портале Anti-Malware.ru