SK-CERT Bezpečnostné varovanie V20250528-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
Internet Brands vBulletin – aktívne zneužívané kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť Internet Brands vydala bezpečnostnú aktualizáciu na svoj produkt vBulletin, ktorá opravuje dve kritické bezpečnostné zraniteľnosti, ktoré sú aktívne zneužívané útočníkmi.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-48827 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej POST požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím druhej bezpečnostnej zraniteľnosti možno vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Na uvedené zraniteľnosti je v súčasnosti voľne dostupný Proof-of-Concept kód a sú v súčasnosti aktívne zneužívané útočníkmi.
Dátum prvého zverejnenia varovania
27.5.2025
CVE
CVE-2025-48827, CVE-2025-48828
IOC
195.3.221[.]137
Zasiahnuté systémy
vBulletin vo verzii staršej ako 6.1.1
vBulletin vo verzii staršej ako 6.0.3 Patch Level 1 (vydané 1.4.2024)
vBulletin vo verzii staršej ako 6.0.2 Patch Level 1 (vydané 1.4.2024)
vBulletin vo verzii staršej ako 6.0.1 Patch Level 1 (vydané 1.4.2024)
vBulletin vo verzii staršej ako 5.7.5 Patch Level 3 (vydané 1.4.2024)
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Rovnako odporúčame preveriť všetky dostupné logy na prítomnosť IOC a pokusov o zneužitie zraniteľnosti.
Zdroje
https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4491049-security-patch-released-for-vbulletin-6-x-and-5-7-5
https://exchange.xforce.ibmcloud.com/vulnerabilities/414214
https://exchange.xforce.ibmcloud.com/vulnerabilities/414215
https://blog.kevintel.com/vbulletin-replaceadtemplate-kev/
https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

« Späť na zoznam