Vulnerabilità critiche risolte in WS_FTP Server dalla Progress Software
Le implicazioni della risoluzione delle vulnerabilità e le misure di mitigazione consigliate
Progress Software, l'azienda dietro il tool MOVEit, ha recentemente risolto due vulnerabilità critiche (CVE-2023-40044, CVE-2023-42657) in WS_FTP Server, un altro popolare strumento di trasferimento sicuro dei file.
Exploits in natura per CVE-2023-40044
Il codice di prova per CVE-2023-40044 è disponibile dal venerdì e i ricercatori di Rapid7 hanno osservato diversi casi di sfruttamento di WS_FTP in natura, con due differenti catene di attacco.
Aggiornamento e vulnerabilità sfruttata (CVE-2023-40044)
CVE-2023-40044 è una vulnerabilità di deserializzazione di .NET che potrebbe consentire a un attaccante non autenticato di eseguire comandi remoti sul sistema operativo sottostante di WS_FTP Server e può essere sfruttata tramite una richiesta POST HTTPS.
Forte raccomandazione di aggiornamento
Influenzano entrambe le versioni precedenti all'8.7.4 e all'8.8.2, è fortemente raccomandato aggiornare alle versioni corrette. Progress ha aggiunto che, qualora non fosse possibile effettuare l'aggiornamento, il rischio di sfruttamento può essere mitigato rimuovendo o disabilitando il modulo di trasferimento ad hoc di WS_FTP Server.
02/10/2023 11:32
Marco Verro