Et nylig avslørt Mail2Shell-angrep eksponerer FreeScout-mailservere for fjernovertakelse gjennom en ondsinnet e-post. Forskere advarer om at angripere kan utnytte sårbarheten uten autentisering eller brukerinteraksjon.
Sårbarheten gjør det mulig å kjøre kode eksternt på sårbare systemer. Siden angrepet bare krever en spesiallaget e-postmelding, utgjør det en alvorlig risiko for organisasjoner som driver eksponerte helpdesk-servere.
Sikkerhetseksperter oppfordrer administratorer til å oppdatere berørte systemer så raskt som mulig.
Zero-click-sårbarhet muliggjør serverkompromittering
Mail2Shell-angrepet utnytter en kritisk sårbarhet i helpdesk-plattformen FreeScout. Angripere kan utløse feilen ved ganske enkelt å sende en spesialutformet e-post til en overvåket innboks.
Når FreeScout behandler meldingen, lagrer systemet e-postvedlegget på serveren. En ondsinnet fil skjult i meldingen kan senere kjøre kommandoer på vertssystemet.
Denne oppførselen gjør det mulig for angripere å ta kontroll over serveren uten å logge inn. Ofrene trenger heller ikke å åpne e-posten eller klikke på lenker.
Zero-click-sårbarheter er spesielt farlige fordi automatiserte prosesser utløser dem.
Exploiten omgår en tidligere sikkerhetsoppdatering
Forskere oppdaget at sårbarheten omgår beskyttelsen som ble innført i en tidligere sikkerhetsoppdatering. Den tidligere oppdateringen forsøkte å blokkere farlige filopplastinger ved å endre visse filendelser.
Angripere fant imidlertid en måte å omgå denne begrensningen på. Exploiten bruker et zero-width Unicode-tegn som settes inn før filendelsen.
Under valideringen hindrer det usynlige tegnet systemet i å oppdage den farlige filendelsen. Senere i prosessen fjernes tegnet og det kjørbare filnavnet gjenopprettes.
Denne teknikken gjør at det ondsinnede vedlegget passerer opplastingskontrollen. Serveren lagrer deretter filen på et sted angripere kan nå.
E-postbehandling utløser angrepskjeden
FreeScout behandler automatisk innkommende e-poster og lagrer vedlegg på serveren. Denne funksjonen gjør det mulig for helpdesk-agenter å håndtere supportsaker via e-postbaserte billetter.
Den samme automatiseringen skaper også inngangspunktet for Mail2Shell-angrepet. Et ondsinnet e-postvedlegg blir lagret i plattformens vedleggskatalog.
Angripere kan deretter få tilgang til den opplastede filen via webgrensesnittet. Når nyttelasten kjøres, kan angripere utføre kommandoer på serveren.
Denne angrepskjeden gjør sårbarheten spesielt farlig i systemer som er koblet til offentlige e-postadresser.
Tusenvis av helpdesk-servere kan være eksponert
FreeScout er en åpen kildekode-plattform for helpdesk som brukes bredt i kundestøttesystemer. Mange organisasjoner drifter den på servere som er tilgjengelige fra internett.
Forskere anslår at mer enn tusen FreeScout-instanser kan være tilgjengelige fra internett. Disse installasjonene kan bli potensielle mål for utnyttelse.
Utviklerne har publisert en oppdatering som retter sårbarheten i FreeScout versjon 1.8.207. Systemer som kjører eldre versjoner er fortsatt sårbare for Mail2Shell-angrepet.
Administratorer bør oppdatere installasjonene sine og gjennomgå eksponerte tjenester.
Konklusjon
Mail2Shell-angrepet viser risikoene som oppstår når automatiserte e-postbehandlingssystemer brukes. En enkelt spesiallaget melding kan gjøre det mulig for angripere å laste opp og kjøre ondsinnet kode på sårbare FreeScout-servere.
Siden exploiten ikke krever autentisering eller brukerinteraksjon, senker den terskelen betydelig for angripere. Systemer som ikke oppdateres kan risikere serverkompromittering, datalekkasjer eller videre nettverksinntrengning.
Organisasjoner som bruker FreeScout bør installere de nyeste oppdateringene og overvåke systemene for uvanlig aktivitet. Rask patching er fortsatt det mest effektive forsvaret mot denne typen angrep.


0 responses to “Mail2Shell-angrep muliggjør zero-click-overtakelse av FreeScout-servere”