Rrezik Kritik në Rails Lejon Leximin e Paautorizuar të Skedarëve të Serverit përmes Ngarkimit të Imazheve

Rrezik Kritik në Rails Lejon Leximin e Paautorizuar të Skedarëve të Serverit përmes Ngarkimit të Imazheve

Një e metë serioze në kuadrin Ruby on Rails mund t'u lejojë sulmuesve të lexojnë skedarë arbitrarë të serverit duke shfrytëzuar funksionin e ngarkimit të imazheve, duke paraqitur një rrezik serioz për aplikacionet web.

Një dobësi kritike e zbuluar së fundmi në kuadrin e uebit Ruby on Rails mund t'u lejojë sulmuesve të paautentikuar të kenë qasje në skedarët e serverit thjesht duke dërguar imazhe të krijuara posaçërisht për ngarkim. Detajet që dalin nga një raport i publikuar në The Hacker News tregojnë se e meta rrjedh nga mënyra se si Rails përpunon disa formate imazhesh gjatë ngarkimit, duke çuar potencialisht në kapërcim të shtigjeve (path traversal) ose aftësi për lexim arbitrar të skedarëve.

Nëse shfrytëzohet, dobësia do t'i lejonte një të jashtmi pa asnjë kredencial hyrjeje të lexojë skedarë të ndjeshëm të ruajtur në server—skedarë konfigurimi, kredenciale të bazës së të dhënave, variabla mjedisi, dhe madje edhe kodin burimor. Për pronarët e faqeve dhe zhvilluesit që mbështeten te Rails për të fuqizuar aplikacionet e tyre, kjo përfaqëson një kërcënim të rëndësishëm sigurie. Një sulmues mund të mbledhë informacion kritik që hap rrugën për komprometime të mëtejshme, si marrja e plotë e kontrollit të sistemit.

E meta është veçanërisht e rrezikshme sepse ngarkimi i imazheve është një veçori e zakonshme në aplikacionet moderne ueb—avatarët e përdoruesve, fotot e produkteve, mediat e artikujve—duke i bërë shumë faqe potencialisht të prekshme si parazgjedhje. Duke qenë se sulmi mund të kryhet pa autentifikim, çdo aplikacion Rails i aksesueshëm publikisht me funksionalitet të ngarkimit të skedarëve mund të jetë në rrezik derisa të aplikohen arnimet. Në kohën e shkrimit, pritet që ekipi kryesor i Rails të lëshojë një përditësim urgjent sigurie, dhe administratorëve të faqeve u këshillohet të ndjekin kanalet zyrtare të Rails për arnimin dhe ta aplikojnë atë menjëherë.

Për ofruesit e hostingut dhe ekipet e IT-së që menaxhojnë site të bazuara në Rails, forcimi i dosjeve të ngarkimit dhe përdorimi i validimit të rreptë të llojit të skedarëve mund të shërbejnë si masa të përkohshme zbutëse, por asgjë nuk zëvendëson një rregullim nga furnizuesi. Organizatat që drejtojnë mjedise hosting të menaxhuar mund të zvogëlojnë ekspozimin duke u mbështetur te masat proaktive të sigurisë së ofruesit të tyre. AEU-I, krahu ynë i IT-së dhe konsulencës i fokusuar në sigurinë, i ndihmon bizneset të qëndrojnë përpara kërcënimeve të tilla duke siguruar që kuadrot e uebit dhe stivat e serverëve të monitorohen vazhdimisht, të arnosen dhe të forcohen kundër shfrytëzimeve në zhvillim—duke i mbajtur aplikacionet tuaja të sigurta pa barrën e brendshme.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar