Groźne luki w Apache Guacamole: Przejęcie sesji w zasięgu ręki!
Groźne luki w Apache Guacamole: Przejęcie sesji w zasięgu ręki!
Badacze z firmy CheckPoint ujawnili poważne podatności w popularnym rozwiązaniu Apache Guacamole, które mogą prowadzić do przejmowania sesji wirtualnego pulpitu. Z powodu tych luk, użytkownicy mogą znaleźć się w niebezpieczeństwie, a atakujący mogą uzyskać dostęp do ich danych.
Czym jest Guacamole? To rozwiązanie umożliwia korzystanie z wirtualnego pulpitu bezpośrednio z przeglądarki internetowej. Z ponad 10 milionami pobrań na Dockerze, Guacamole stało się jednym z najczęściej wybieranych narzędzi w tej dziedzinie. Niestety, badania wykazały, że Guacamole korzysta z przestarzałych wersji bibliotek, co stwarza poważne zagrożenie.
Wszystkie wersje Guacamole wydane przed styczniem 2020 roku wykorzystują FreeRDP w wersjach 1.x, które są podatne na błędy bezpieczeństwa. Użytkownicy powinni jak najszybciej zaktualizować swoje systemy, aby uniknąć potencjalnych ataków.
Na podstawie: Źródła








