• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  UTM  / Хакеры обходят учетные данные пользователя UTM с помощью простых скриптов оболочки
Хакеры обходят учетные данные пользователей UTM с помощью простых скриптов оболочки
05 ноябрь 2019

Хакеры обходят учетные данные пользователей UTM с помощью простых скриптов оболочки

Написано Приеш Хайрнар
Приеш Хайрнар
UTM

Все любят shell-скрипты! Неудивительно, что в большинстве продуктов безопасности для Linux они используются повсеместно. В большинстве случаев их проще разрабатывать по сравнению с программами на C/C++, поскольку нет проблем с компиляцией и их легко прототипировать.

Однако, помимо бесконечного количества вариантов применения, скрипты оболочки таят в себе множество скрытых опасностей в плане безопасности — это часто упускается из виду при написании скриптов оболочки.

Например, рассмотрим скрипт оболочки, который просто использует команду ping для проверки соединения между двумя хостами.

#! / Bin / Баш

пинг –c1 «$1»

 В данном случае $1 — это входные данные, которые могут быть получены из CGI-кода или другого скрипта. Если входные данные не прошли надлежащую проверку, хакер может легко воспользоваться подменой команд.

ping –c1 «8.8.8.8 && команда»

 В этом примере скрипт оболочки будет обрабатывать аргументы, переданные пинг как отдельная команда при выполнении. Однако существует несколько других способов добиться такой замены команд.

ping –c1 «8.8.8.8`команда`»

пинг –c1 8.8.8.8|команду

ping –c1 8.8.8.8; команда

 В большинстве продуктов безопасности на уровне шлюза, таких как Единое управление угрозами (UTM)Межсетевые экраны предоставляют порталы для конечных пользователей. Порталы обеспечивают доступ ко многим сервисам, включая загрузку инструментов удалённого доступа, извлечение писем из карантина, изменение пользовательских настроек и т. д.

Эти службы ожидают определенную форму ввода данных пользователем и могут вызывать сценарий оболочки в бэкэнде программного продукта.

Благодаря таким эксплойтам злоумышленник может получить права root для удалённого выполнения команд на уязвимом устройстве, отправляя вредоносные данные. Получив доступ к уязвимому устройству, злоумышленник может проникнуть в сеть организации.

Несмотря на то, что вводимые пользователем данные в большинстве случаев проверяются, всегда существует вероятность того, что некоторые проверки могут время от времени отсутствовать.

Эта атака с заменой команд также известна как «удалённое выполнение команд до аутентификации», поскольку злоумышленник может запустить эту уязвимость без каких-либо действительных учетных данных.

Совсем недавно этот недостаток был обнаружен в брандмауэре известного бренда. 

In Seqrite UTM, мы уделяем особое внимание таким областям в процессе разработки, чтобы сделать устройства неуязвимыми для столь распространенных уязвимостей.

Ниже приведены некоторые рекомендации по написанию безопасных сценариев оболочки:

  • Используйте абсолютные или относительные пути для команд, используемых в скриптах.
  • Установите правильные значения переменной PATH в скриптах.
  • Используйте правильные кавычки для переменных, передаваемых в качестве аргументов.

 предыдущий пост Seqrite «Арсенал»: Понимание того, как наши решения защищают...
Следующий пост  Борьба с угрозами кибербезопасности в эпоху автономных транспортных средств...
Приеш Хайрнар

О Приеше Хайрнаре

Меня зовут Приеш, я инженер-программист в компании Quick Heal, стремящийся поддерживать самые современные технические навыки и актуальные отраслевые знания. Опыт работы составляет 3 года.

Статьи Приеша Хайрнара »

Похожие статьи

  • Зачем кому-то нужен VPN?

    Июль 2, 2019
  • MAKE Seqrite UTM — первая линия защиты вашего предприятия.

    20 июня 2019
  • видимость сети

    Плохая видимость сети: не подвергайте риску безопасность вашего предприятия

    9 мая 2018
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (19) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации