В серверах OpenLiteSpeed найдены уязвимости, помогающие внедрить бэкдор

В серверах OpenLiteSpeed найдены уязвимости, помогающие внедрить бэкдор

В серверах OpenLiteSpeed найдены уязвимости, помогающие внедрить бэкдор

Специалисты Palo Alto Networks выявили три уязвимости в OpenLiteSpeed Web Server; как оказалось, в связке они позволяют скомпрометировать сервер и удаленно выполнить сторонний код с привилегиями root. Проблема актуальна также для LiteSpeed Web Server Enterprise; патчи уже доступны.

Серверный софт OpenLiteSpeed представляет собой opensource-версию продукта корпоративного класса, созданного LiteSpeed Technologies как альтернатива Apache. По данным Palo Alto, лицензионный LiteSpeed Web Server занимает шестое место по популярности среди веб-серверов; поиск по Shodan показал около 1,9 млн активных экземпляров LiteSpeed.

Две уязвимости, выявленные в OpenLiteSpeed (CVE-2022-0073 и CVE-2022-0074), эксперты оценили одинаково — в 8,8 балла CVSS. Третья была признана менее опасной (CVE-2022-0072, 5,8 балла).

Проблема CVE-2022-0073 классифицируется как возможность инъекции команд. Эксплойт требует доступа к админ-панели (учетные данные можно получить брутфорсом или с помощью социальной инженерии) и позволяет удаленно выполнить вредоносный код на сервере — даже из-под аккаунта nobody, по традиции создаваемого на Linux-машинах.

Использование CVE-2022-0074 поможет хакеру повысить привилегии в системе до уровня суперпользователя, а CVE-2022-0072 (обход каталога) обеспечит доступ к закрытым файлам. Таким образом, комбинация эксплойтов позволяет автору атаки скомпрометировать сервер, создать скрытый бэкдор и получить к нему доступ.

Наличие уязвимостей подтверждено для OpenLiteSpeed выпусков с 1.5.11 по 1.7.16 и LiteSpeed с 5.4.6 по 6.0.11. Патчи включены в состав сборок 1.7.16.1 и 6.0.12 соответственно.

Мессенджер МАКС пропал из магазина Huawei для пользователей с VPN

У мессенджера МАКС возникли новые проблемы в магазинах приложений. На этот раз сервис неожиданно исчез из AppGallery — фирменного магазина Huawei. Пользователи, которые переходили по ссылкам с официального сайта МАКС или пытались найти приложение через поиск, обнаружили странную картину: вместо отечественного мессенджера первым в выдаче красовался Telegram.

Сначала было непонятно, что произошло — технический сбой, ошибка каталога или осознанное решение площадки. Однако вскоре выяснился любопытный нюанс.

Как сообщают СМИ, доступность приложения напрямую зависит от географии пользователя и использования VPN. Если открыть AppGallery из России и без VPN, МАКС по-прежнему находится без проблем. Но стоит включить европейский VPN или попытаться найти приложение из одной из стран Европы, и мессенджер исчезает из поиска.

Получается своеобразная цифровая версия игры в прятки: внутри России МАКС есть, за её пределами — уже не факт.

Это не первый подобный эпизод за последние дни. Ранее проблемы с доступностью МАКС возникли и в App Store. Утром 4 июня пользователи устройств Apple получили уведомление о временной недоступности приложения в магазине.

Тогда разработчики предупреждали, что после удаления программы из App Store могут перестать работать пуш-уведомления о новых сообщениях и звонках, хотя сама переписка продолжит функционировать.

Позже Apple заявила, что удалила приложение в соответствии с правилами соблюдения санкций.

RSS: Новости на портале Anti-Malware.ru