
Redazione RHC : 6 Aprile 2022 07:28
Swascan Offensive Security Team ha identificato una vulnerabilità sul prodotto Alt-n Security Gateway, durante una attività di penetration test.
Alt-n sviluppa e produce prodotti e soluzioni per le aziende per aiutarle a essere più sicure contro gli attacchi di phishing, malware e molto altro. Security Gateway raggiunge questo obiettivo fornendo protezione dalle minacce quali e-mail esterne/interne indesiderate.
Si tratta di una vulnerabilità di Divulgazione della chiave di registrazione non autenticata tramite XML injection, dove di seguito viene pubblicato lo score, comprese una proof-of-concept.
| Vulnerabilità | CVSSv3.1 | Gravità |
| Divulgazione della chiave di registrazione non autenticata tramite XML injection | 7.5 Alto | AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: N / A: N |
CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Nello specifico, un attore malintenzionato potrebbe inserire un argomento XML arbitrario aggiungendo un nuovo parametro nell’URL della richiesta HTTP.
In questo modo il parser XML non riesce ad effettuare il processo di convalida rivelando informazioni come il tipo di protezione utilizzata (2FA), l’e-mail dell’amministratore e le chiavi di registrazione del prodotto.
Nella PoC, verrà iniettato un argomento XML arbitrario nell’XML elaborato recuperando la configurazione di SecurityGateway tramite il messaggio di errore:
# curl -kis “http://<target>/SecurityGateway.dll?view=login&redirect=true&9OW4L7RSDY=1”
Il risultato è il seguente:

Un utente malintenzionato può utilizzare le informazioni recuperate per tentare di autenticarsi come utente amministratore tramite attacchi di bruteforce, indovinare la password o utilizzando credenziali compromesse (poiché l’indirizzo e-mail dell’amministratore utilizzato è noto). Anche le chiavi di registrazione del prodotto possono essere compromesse.
L’applicazione non deve considerare attendibile l’input dell’utente ed evitare di incorporare parametri URL arbitrari all’interno dell’XML e/o disinfettare l’input codificando i caratteri “<>” con le entità corrispondenti “< e >”.
Alt-n ha rilasciato una patch per il software MDaemon, riportata nei riferimenti seguenti.
Redazione
Sempre più amministrazioni avviano simulazioni di campagne di phishing per misurare la capacità dei propri dipendenti di riconoscere i messaggi sospetti. Quando queste attività coinvolgono struttur...

I criminali informatici non hanno più bisogno di convincere ChatGPT o Claude Code a scrivere malware o script per il furto di dati. Esiste già un’intera classe di modelli linguistici specializzati...

Un gruppo di membri del Parlamento europeo hanno chiesto di abbandonare l’uso interno dei prodotti Microsoft e di passare a soluzioni europee. La loro iniziativa nasce dalle crescenti preoccupazioni...

Ciao a tutti… mi chiamo Marco, ho 37 anni e lavoro come impiegato amministrativo in uno studio commerciale. È la prima volta che parlo davanti a tutti voi e sono un pò emozionato … e vi assicuro...

Il presidente degli Stati Uniti Donald Trump ha firmato un ordine esecutivo, “Launching the Genesis Mission”, che avvia un programma nazionale per l’utilizzo dell’intelligenza artificiale nell...