Webmin-haavoittuvuudet mahdollistavat 2FA-ohituksen ja root-hyökkäykset; korjaustiedostot julkaistu (heise.de)
0xBASE INTEL BRIEF
- Kriittisiä haavoittuvuuksia löydetty Webministä
- 2FA-ohitus ja todennustaakan root-hyökkäykset mahdollisia
- Korjaukset saatavilla versioille ennen 2.111
"Webministä, suositusta verkkopohjaisesta palvelimen hallintatyökalusta, on löydetty useita tietoturva-aukkoja. Hyökkääjät voivat ohittaa kaksivaiheisen todennuksen (2FA) ja saada root-käyttöoikeuden ilman todennusta. Kehittäjät ovat julkaisseet tietoturvakorjauksia, jotka korjaavat nämä ongelmat. Ylläpitäjiä kehotetaan päivittämään välittömästi versioon 2.111 tai uudempaan."
#Webmin-haavoittuvuudet
#2FA-ohitus
#root-hyökkäys
ei vielä kommentteja.