Šta se desilo?

Pronađena je kritična SQL injekcijska ranjivost u Linknat VOS3000 i VOS2009 sistemima verzije 2.1.2.0 i starije. Napadač može bez autentifikacije da injektuje zlonamernsku SQL kod kroz login formu, što omogućava pristup bazi podataka i izvlačenje osetljivih informacija uključujući lozinke u tekstualnom obliku.

Koga pogađa?

Organizacije koje koriste Linknat VOS3000 i VOS2009 sisteme verzije 2.1.2.0 i starije su izložene riziku. Posebno su ugrožena VoIP infrastruktura, telekomunikacione kompanije i druga preduzeća koja se oslanjaju na ove sisteme za upravljanje komunikacionim procesima.

Kako se zaštititi?

  • Hitno ažurirajte Linknat sisteme na verziju noviju od 2.1.2.0
  • Ograničite mrežni pristup login endpointu samo ovlašćenim korisnicima
  • Implementirajte Web Application Firewall (WAF) sa pravilima za detekciju SQL injection napada
  • Monitoring aktivnosti na bazi podataka - posebno neočekivane SQL upite iz login modula
  • Audituojte sve baze podataka i zamenite sve otkrivene kompromitovane lozinke
  • Razmislite o dodatnoj autentifikaciji i enkripciji osetljivih podataka u bazi

Tehnički detalji

CVE-2016-20096 predstavlja unauthenticated SQL injection vulnerability u login.jsp endpointu. Ranjivost se aktivira kroz manipulaciju parametra "name" u POST zahtevima. Napadač može injektovati SQL kod koji će biti izvršen sa DBA-level privilegijama, što omogućava čitanje i pisanje baze podataka. CVSS skor je 9.8 (KRITIČNO).

Preporuka Sajber Radara

Ovu ranjivost smatramo jednom od većih pretnji za organizacije sa Linknat sistemima. Preporučujemo hitan patching i detaljnu analizu da li je došlo do neovlašćenog pristupa bazama podataka tokom eksploatacije.