En nyligen avslöjad Mail2Shell-attack exponerar FreeScout-mailservrar för fjärrövertagande genom ett skadligt e-postmeddelande. Forskare varnar för att angripare kan utnyttja sårbarheten utan autentisering eller användarinteraktion.
Sårbarheten gör det möjligt att köra kod på distans på sårbara system. Eftersom attacken endast kräver ett manipulerat e-postmeddelande skapar den en allvarlig risk för organisationer som driver exponerade helpdesk-servrar.
Säkerhetsexperter uppmanar administratörer att uppdatera berörda system så snabbt som möjligt.
Zero-click-sårbarhet möjliggör serverintrång
Mail2Shell-attacken utnyttjar en kritisk sårbarhet i helpdeskplattformen FreeScout. Angripare kan aktivera felet genom att helt enkelt skicka ett specialutformat e-postmeddelande till en övervakad inkorg.
När FreeScout behandlar meddelandet lagrar systemet e-postbilagan på servern. En skadlig fil som döljs i meddelandet kan senare köra kommandon på värdsystemet.
Detta beteende gör det möjligt för angripare att ta kontroll över servern utan att logga in. Offren behöver heller inte öppna e-postmeddelandet eller klicka på några länkar.
Zero-click-sårbarheter är särskilt farliga eftersom automatiserade processer aktiverar dem.
Exploiten kringgår tidigare säkerhetsfix
Forskare upptäckte att sårbarheten kringgår skydd som infördes i en tidigare säkerhetsuppdatering. Den tidigare patchen försökte blockera farliga filuppladdningar genom att ändra vissa filtillägg.
Angripare hittade dock ett sätt att kringgå begränsningen. Exploiten använder ett så kallat zero-width Unicode-tecken som placeras före filtillägget.
Vid valideringen hindrar det osynliga tecknet systemet från att identifiera det farliga filtillägget. Under senare bearbetning tas tecknet bort och det körbara filnamnet återställs.
Denna metod gör att den skadliga bilagan passerar uppladdningskontrollerna. Servern lagrar därefter filen på en plats som angripare kan nå.
E-posthantering utlöser attackkedjan
FreeScout behandlar automatiskt inkommande e-post och lagrar bilagor på servern. Funktionen gör det möjligt för supportteam att hantera ärenden via e-postbaserade tickets.
Samma automatisering skapar dock ingångspunkten för Mail2Shell-attacken. En skadlig e-postbilaga lagras i plattformens katalog för bilagor.
Angripare kan därefter komma åt den uppladdade filen via webbgränssnittet. När nyttolasten körs kan angripare exekvera kommandon på servern.
Denna kedja gör sårbarheten särskilt farlig i system som är kopplade till offentliga e-postadresser.
Tusentals helpdesk-servrar kan vara exponerade
FreeScout är en öppen källkodsplattform för helpdesk som används brett i kundsupportsystem. Många organisationer driftar den på servrar som är tillgängliga via internet.
Forskare uppskattar att mer än tusen FreeScout-installationer kan nås från internet. Dessa installationer kan bli potentiella mål för attacker.
Utvecklarna har släppt en säkerhetsuppdatering som åtgärdar sårbarheten i FreeScout version 1.8.207. System som kör äldre versioner är fortfarande sårbara för Mail2Shell-attacken.
Administratörer bör uppdatera sina installationer och granska exponerade tjänster.
Slutsats
Mail2Shell-attacken visar riskerna med automatiserade system för e-posthantering. Ett enda manipulerat meddelande kan göra det möjligt för angripare att ladda upp och köra skadlig kod på sårbara FreeScout-servrar.
Eftersom exploiten inte kräver autentisering eller användarinteraktion sänks tröskeln för angripare avsevärt. System som inte uppdateras riskerar serverintrång, dataläckor eller ytterligare intrång i nätverket.
Organisationer som använder FreeScout bör installera de senaste uppdateringarna och övervaka sina system för ovanlig aktivitet. Snabb patchning är fortfarande det mest effektiva skyddet mot denna typ av attack.


0 svar till ”Mail2Shell-attack möjliggör zero-click-övertagande av FreeScout-servrar”