Специалисты компании Foregenix сообщили о шести уязвимостях в платформе резервного копирования Dell EMC RecoverPoint. Злоумышленники могут использовать их, чтобы взломать корпоративную сеть, получить привилегированные права и перехватить конфиденциальные сведения. Система Dell EMC RecoverPoint обеспечивает удаленную репликацию для быстрого восстановления информации после аварий и сбоев.

Проблемы обнаружил старший пентестер компании Пол Тэйлор (Paul Taylor), который работал над эксплойтами для двух уже известных уязвимостей того же продукта — CVE-2018-1184 и CVE-2018-1185, которые открывали возможность выполнения стороннего кода. По словам эксперта, новые бреши затрагивают все версии RecoverPoint до 5.1.2 и модификацию RecoverPoint для виртуальных машин до 5.1.1.3.

На данный момент производитель устранил три ошибки, включая критическую CVE-2018-1235. Она открывала взломщику полный доступ к сетевому устройству и его операционной системе. Исследователи смогли использовать эту брешь вместе с другими уязвимостями нулевого дня, чтобы взломать сеть Microsoft Active Directory, в которой работали небезопасные устройства.

Еще две угрозы признаны менее серьезными: CVE-2018-1242 позволяет прочитать информацию файловой системы, а CVE-2018-1241 касается учетных данных, которые в определенных условиях сохраняются в журналах в незащищенном формате.

Остальные три уязвимости пока не получили собственный индекс CVE. В двух случаях речь идет о пароле суперпользователя, узнав который злоумышленник может контролировать все устройства корпоративной сети через локальную консоль. Еще одна брешь позволяет перехватить учетные данные для доступа к службе каталогов по LDAP-протоколу.

В январе о проблемах безопасности в продукте для резервного копирования сообщила компания VMware. Уязвимая система применяется для бэкапа виртуальных серверов. Обнаруженные бреши создавали условия для выполнения произвольного кода, загрузки сторонних данных и несанкционированного доступа к содержимому файловой системы.

Категории: Главное, Уязвимости