En zero-day i EntroLinks VPN-apparater utnyttjas för närvarande av ransomeware-gäng till att fjärrstyrt exekvera kod i system.
Genom att skicka en specifik begäran till enheten kan angripare utnyttja sårbarheten och få privilegierad access till systemet. Angriparen behöver dock vara autentiserad.
Samtliga versioner av följande system är påverkade:
- PPX-AnyLink 8000
- PPX-AnyLink 6904
- PPX-AnyLink 6900
- PPX-AnyLink 6900F
- PPX-AnyLink 6006
- PPX-AnyLink 6004
Det finns för närvarande inga patchar eller workarounds för detta.
Källa
https://therecord.media/ransomware-gangs-are-abusing-a-zero-day-in-entrolink-vpn-appliances/
https://www.cybersecurity-help.cz/vdb/SB2021102610