Konsept Kanıtı, VMware'in ARIA Operasyonları için ARIA Analizi Aracında (eski adıyla Vrealize Network Insight olarak bilinir) kritik bir SSH kimlik doğrulama baypas güvenlik açığı için sömürü kodu yayınlanmıştır.
Kusur (CVE-2023-34039 olarak izlendi), ProjectDiscovery Research'te güvenlik analistleri tarafından bulundu ve 6.11 sürümünün yayınlanmasıyla Çarşamba günü VMware tarafından yamalandı.
Başarılı sömürü, uzak saldırganların, açılmamış cihazlarda SSH kimlik doğrulamasını atlamasını ve şirketin "benzersiz kriptografik anahtar üretiminin eksikliği" olarak tanımladığı için kullanıcı etkileşimi gerektirmeyen düşük karmaşık saldırılarda aracın komut satırı arayüzüne erişmesini sağlar.
Kusurun hafifletilmesi için VMware, ağlar için ARIA işlemleri için güvenlik yamalarının uygulanmasını "şiddetle tavsiye eder" 6.2 / 6.3 / 6.4 / 6.5.1 / 6.7 / 6.8 / 6.9 / 6.10 Bu destek belgesinde mevcuttur.
Bugün VMware, kritik güvenlik hatasını açıkladıktan iki gün sonra CVE-2023-34039 istismar kodunun çevrimiçi olarak yayınlandığını doğruladı.
Konsept Kanıtı (POC), 6.0'dan 6.10'a kadar ağ sürümleri için tüm ARIA operasyonlarını hedefler ve Team Güvenlik Açığı Araştırmacısı Sina Kheirkhah'ı çağırarak geliştirildi ve serbest bırakıldı.
Kheirkhah, sorunun temel nedeninin VMware'in SSH yetkili anahtarlarını yeniden oluşturmayı unuttuktan sonra bırakılan SSH anahtarları olduğunu söyledi.
Kheirkhah, "VMware'in ağlar için ARIA operasyonlarının her sürümünün benzersiz bir SSH anahtarı var. Tamamen işlevsel bir istismar oluşturmak için, bu ürünün farklı versiyonlarından tüm anahtarları toplamak zorunda kaldım." Dedi.
VMware ayrıca, bu hafta keyfi bir dosya yazma güvenlik açığı (CVE-2023-20890) yamaladı, bu da saldırganların hedeflenen cihaza yönetici erişimi aldıktan sonra uzaktan kod yürütme kazanmalarını sağlayan (CVE-2023-34039 POC, başarılı bir şekilde kök izni almalarına izin verebilir saldırılar).
Temmuz ayında VMware, müşterileri Nisan ayında yamalanan VMware ARIA Operasyonları ARIA ARAÇI'nda Kritik bir RCE Kususu (CVE-2023-20864) için çevrimiçi olarak yayınlandığı konusunda uyardı.
Bir ay önce, şirket, uzaktan komut yürütme saldırılarına yol açabilecek başka bir ağ içgörü kritik hatasının (CVE-2023-20887) aktif olarak kullanılması konusunda başka bir uyarı yayınladı.
CISA, ABD federal ajanslarına, bilinen sömürülen güvenlik açıkları listesine ekledikten sonra 13 Temmuz'a kadar CVE-2023-20887'ye karşı sistemlerini düzeltmelerini emretti.
Bunun ışığında, yöneticilerin ağ aletleri için ARIA operasyonlarını potansiyel gelen saldırılara karşı önleyici bir önlem olarak en kısa sürede en kısa sürüme güncellemeleri şiddetle tavsiye edilir.
Çevrimiçi olarak maruz kalan VMware Vrealize örneklerinin sayısı nispeten düşük olsa da, bu cihazların iç ağlarda amaçlanan kullanımı ile uyumludur.
Sahte Linux güvenlik açığı istismarını bırakır Veri çalma kötü amaçlı yazılım
VMware ARIA Kritik SSH Kimlik Doğrulama Bypass kusuruna karşı savunmasız
RCE saldırılarına izin veren ardıç güvenlik duvarı hataları için piyasaya sürülen istismar
Saldırılarda sıfır gün olarak istismar edilen Ivanti nöbetçi böcek için serbest bırakılan istismar
VMware, kritik vrealize rce hatası için mevcut olan istismar konusunda uyarıyor
Kaynak: Bleeping Computer