Et nyligt afsløret Mail2Shell-angreb udsætter FreeScout-mailservere for fjernovertagelse gennem en ondsindet e-mail. Forskere advarer om, at angribere kan udnytte sårbarheden uden autentificering eller brugerinteraktion.
Sårbarheden gør det muligt at udføre kode eksternt på sårbare systemer. Da angrebet kun kræver en specialudformet e-mail, udgør det en alvorlig risiko for organisationer, der driver eksponerede helpdesk-servere.
Sikkerhedseksperter opfordrer administratorer til hurtigt at opdatere berørte systemer.
Zero-click-sårbarhed muliggør serverkompromittering
Mail2Shell-angrebet udnytter en kritisk sårbarhed i helpdesk-platformen FreeScout. Angribere kan udløse fejlen ved blot at sende en særligt udformet e-mail til en overvåget indbakke.
Når FreeScout behandler meddelelsen, gemmer systemet e-mailvedhæftningen på serveren. En ondsindet fil skjult i meddelelsen kan senere udføre kommandoer på værtssystemet.
Denne adfærd gør det muligt for angribere at overtage serveren uden at logge ind. Ofrene behøver heller ikke åbne e-mailen eller klikke på links.
Zero-click-sårbarheder er særligt farlige, fordi automatiserede processer aktiverer dem.
Exploiten omgår en tidligere sikkerhedsrettelse
Forskere opdagede, at sårbarheden omgår beskyttelsen fra en tidligere sikkerhedsopdatering. Den tidligere rettelse forsøgte at blokere farlige filuploads ved at ændre bestemte filendelser.
Angribere fandt dog en måde at omgå denne begrænsning på. Exploiten anvender et zero-width Unicode-tegn, der indsættes før filendelsen.
Under valideringen forhindrer det usynlige tegn systemet i at opdage den farlige filendelse. Senere i behandlingen fjernes tegnet, og det eksekverbare filnavn gendannes.
Denne metode gør det muligt for den ondsindede vedhæftning at passere uploadkontrollerne. Serveren gemmer derefter filen et sted, hvor angribere kan få adgang til den.
E-mailbehandling udløser angrebskæden
FreeScout behandler automatisk indgående e-mails og gemmer vedhæftninger på serveren. Funktionen gør det muligt for helpdesk-medarbejdere at håndtere supporthenvendelser via e-mailbaserede tickets.
Den samme automatisering skaber dog også indgangspunktet for Mail2Shell-angrebet. En ondsindet e-mailvedhæftning gemmes i platformens vedhæftningsmappe.
Angribere kan derefter få adgang til den uploadede fil gennem webgrænsefladen. Når nyttelasten eksekveres, kan angribere køre kommandoer på serveren.
Denne kæde gør sårbarheden særligt farlig i systemer, der er forbundet til offentlige e-mailadresser.
Tusindvis af helpdesk-servere kan være eksponeret
FreeScout er en open source-helpdeskplatform, der bruges bredt i kundesupportsystemer. Mange organisationer hoster den på offentligt tilgængelige servere.
Forskere anslår, at mere end tusind FreeScout-installationer kan være tilgængelige fra internettet. Disse installationer kan blive potentielle mål for udnyttelse.
Udviklerne har udgivet en opdatering, der løser sårbarheden i FreeScout version 1.8.207. Systemer, der kører ældre versioner, er fortsat sårbare over for Mail2Shell-angrebet.
Administratorer bør opdatere deres installationer og gennemgå eksponerede tjenester.
Konklusion
Mail2Shell-angrebet fremhæver de risici, som automatiserede e-mailbehandlingssystemer kan skabe. En enkelt manipuleret besked kan gøre det muligt for angribere at uploade og køre ondsindet kode på sårbare FreeScout-servere.
Da exploiten ikke kræver autentificering eller brugerinteraktion, sænker den markant barrieren for angribere. Systemer, der ikke opdateres, kan risikere serverkompromittering, datalæk eller yderligere netværksindtrængen.
Organisationer, der bruger FreeScout, bør installere de nyeste opdateringer og overvåge deres systemer for usædvanlig aktivitet. Hurtig patching er fortsat det mest effektive forsvar mod denne type angreb.


0 svar til “Mail2Shell-angreb muliggør zero-click-overtagelse af FreeScout-servere”