Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Обнаружена серьезная уязвимость в Aviatrix VPN

zhema

Опытный user
Регистрация
19 Окт 2019
Сообщения
130
Реакции
1
Специалисты по компьютерной безопасности Алекс Сеймур (Alex Seymour) из Immersive Labs заметил критическую уязвимость в корпоративном клиенте программного обеспечения Aviatrix VPN.
Её использование даёт возможность потенциальному преступнику повышать свои пользовательские привилегии.

Уязвимость имеется в версии клиента Aviatrix для Linux, macOS и FreeBSD, которые применяют флаги -up и -down команды OpenVPN для исполнения скриптов оболочки, когда VPN-соединение установлено и отключено.

По причине слишком низкого уровня прав доступа к файлам, имеющихся в папке установки в Linux и FreeBSD, киберпреступник способен отредактировать скрипты так, чтобы в момент запуска команды OpenVPN скрипты исполнялись с повышенными привилегиями, давая ему доступ к файлам, каталогам и сетевым службам.

Специалист по безопасности, нашедший эту проблему, уже оповестил о ней Aviatrix, и 4 ноября нынешнего года фирма сделала патч, исправляющий эту уязвимость.
 
Сверху Снизу