banner

Блог

Jun 24, 2023

Выпущен эксплойт для ошибок брандмауэра Juniper, позволяющий атаковать RCE

Эксплойтный код, подтверждающий концепцию, был публично опубликован для уязвимостей в межсетевых экранах Juniper SRX, которые при объединении в цепочку могут позволить неаутентифицированным злоумышленникам получить удаленное выполнение кода в Juniper JunOS на непропатченных устройствах.

Две недели назад компания Juniper обнаружила четыре ошибки средней серьезности в своих коммутаторах EX и межсетевых экранах SRX, а также выпустила исправления безопасности.

Недостатки безопасности были обнаружены в интерфейсе J-Web на основе PHP, который администраторы могут использовать для управления и настройки устройств Juniper в своих сетях.

«С помощью специального запроса, не требующего аутентификации, злоумышленник может загрузить произвольные файлы через J-Web, что приводит к потере целостности определенной части файловой системы, что может привести к созданию цепочки с другими уязвимостями», — заявили в компании. сказал.

«Связывая использование этих уязвимостей, неаутентифицированный сетевой злоумышленник может получить возможность удаленно выполнять код на устройствах».

Исследователи безопасности watchTowr Labs с тех пор разработали и выпустили эксплойт для проверки концепции (PoC), который объединяет недостатки брандмауэра SRX, отсутствие аутентификации для критической уязвимости функции (CVE-2023-36846) и ошибку модификации внешней переменной PHP (CVE- 2023-36845).

Они также опубликовали подробное техническое описание анализа уязвимостей и процесса разработки PoC.

Как они обнаружили, дефект загрузки предварительной аутентификации CVE-2023-36846 позволяет несанкционированно загружать PHP-файл в каталог с ограниченным доступом, используя случайные имена. Также загружается файл конфигурации PHP для загрузки первого файла через auto_prepend_file на втором этапе.

Манипулирование переменными среды, запрошенными HTTP, такими как PHPRC, с использованием ошибки CVE-2023-36845 помогает загрузить файл конфигурации, запуская выполнение файла PHP, загруженного на первом этапе.

Хотя Juniper не предоставил никакой информации об активном использовании существующих недостатков безопасности, watchTowr Labs ожидает, что злоумышленники вскоре начнут атаковать устройства Juniper, оставшиеся без исправлений, в ходе широкомасштабных атак.

Администраторам рекомендуется как можно скорее применить исправления Juniper или обновить JunOS до последней версии или, по крайней мере, применить меры по снижению риска, предложенные поставщиком.

«Учитывая простоту эксплуатации и привилегированное положение, которое устройства JunOS занимают в сети, мы не удивимся, если увидим крупномасштабную эксплуатацию», — предупредили исследователи.

«Тем, кто использует уязвимое устройство, настоятельно рекомендуется при первой же возможности обновить его до исправленной версии и/или отключить доступ к интерфейсу J-Web, если это вообще возможно».

В июне CISA выпустило первую в этом году обязательную оперативную директиву (BOD), предписывающую федеральным агентствам США обеспечить безопасность подключенного к Интернету или неправильно настроенного сетевого оборудования, такого как межсетевой экран Juniper, и коммутационных устройств в течение двух недель после обнаружения.

Хакеры используют критическую цепочку ошибок Juniper RCE после выпуска PoC

Критический RCE обнаружен в популярной PDF-библиотеке с открытым исходным кодом Ghostscript

Более 300 000 межсетевых экранов Fortinet уязвимы из-за критической ошибки FortiOS RCE

Уязвимость WinRAR позволяет хакерам запускать программы при открытии архивов RAR

На Ivanti Avalanche повлияло критическое переполнение буфера стека перед аутентификацией

ДЕЛИТЬСЯ