Kritična SQL injekcijska ranjivost u Linknat VOS sistemima omogućava pristup bazama podataka
Kritična SQL injekcija u Linknat VOS3000/VOS2009 omogućava neovlašćeni pristup bazama podataka i izvlačenje lozinki.
Šta se desilo?
Pronađena je kritična SQL injekcijska ranjivost u Linknat VOS3000 i VOS2009 sistemima verzije 2.1.2.0 i starije. Napadač može bez autentifikacije da injektuje zlonamernsku SQL kod kroz login formu, što omogućava pristup bazi podataka i izvlačenje osetljivih informacija uključujući lozinke u tekstualnom obliku.
Koga pogađa?
Organizacije koje koriste Linknat VOS3000 i VOS2009 sisteme verzije 2.1.2.0 i starije su izložene riziku. Posebno su ugrožena VoIP infrastruktura, telekomunikacione kompanije i druga preduzeća koja se oslanjaju na ove sisteme za upravljanje komunikacionim procesima.
Kako se zaštititi?
- Hitno ažurirajte Linknat sisteme na verziju noviju od 2.1.2.0
- Ograničite mrežni pristup login endpointu samo ovlašćenim korisnicima
- Implementirajte Web Application Firewall (WAF) sa pravilima za detekciju SQL injection napada
- Monitoring aktivnosti na bazi podataka - posebno neočekivane SQL upite iz login modula
- Audituojte sve baze podataka i zamenite sve otkrivene kompromitovane lozinke
- Razmislite o dodatnoj autentifikaciji i enkripciji osetljivih podataka u bazi
Tehnički detalji
CVE-2016-20096 predstavlja unauthenticated SQL injection vulnerability u login.jsp endpointu. Ranjivost se aktivira kroz manipulaciju parametra "name" u POST zahtevima. Napadač može injektovati SQL kod koji će biti izvršen sa DBA-level privilegijama, što omogućava čitanje i pisanje baze podataka. CVSS skor je 9.8 (KRITIČNO).
Preporuka Sajber Radara
Ovu ranjivost smatramo jednom od većih pretnji za organizacije sa Linknat sistemima. Preporučujemo hitan patching i detaljnu analizu da li je došlo do neovlašćenog pristupa bazama podataka tokom eksploatacije.