Бесплатно Экспресс-аудит сайта:

16.05.2020

В межсетевых экранах Cyberoam обнаружены уязвимости

Специалисты из vpnMentor сообщили о двух уязвимостях в устройствах компании Cyberoam Technologies, обслуживающей 65 тыс. пользователей в 120 странах мира, в том числе промышленные предприятия, финансовые и торговые организации, образовательные и здравоохранительные учреждения и пр.

Уязвимости затрагивают FirewallOS в межсетевом экране Cyberoam SSL VPN, создающем шлюз, который блокирует несанкционированный доступ к сети. Как выяснили исследователи, уязвимости связаны с тем, как электронная почта «освобождается из карантина» на устройствах Cyberoam. Проэксплуатировать уязвимости можно как по отдельности, так и вместе, путем отправки вредоносного запроса, что позволит удаленному неавторизованному злоумышленнику выполнять произвольные команды.

«Обе несвязанные между собой проблемы могут предоставить хакерам доступ к устройствам Cyberoam и, как результат, облегчить им использование любого устройства, защищенного межсетевым экраном», - сообщили исследователи.

Компания Sophos, которой принадлежит Cyberoam Technologies, выпустила для уязвимостей экстренные исправления. 24-26 февраля нынешнего года Sophos разослала автоматические обновления на все релевантные версии межсетевых экранов Cyberoam. Исправление также будет включено в следующую версию Cyberoam, которая уже готовится к выпуску.

По данным поисковика Shodan, в настоящее время через Сеть доступно как минимум 86 тыс. уязвимых установок Cyberoam. Тем не менее, истинное количество может намного превышать этот показатель, поскольку защищенные межсетевым экраном устройства не индексируются поисковой системой, или не подключены к интернету круглосуточно.