Threats

Milhares de servidores Openfire com vulnerabilidade ativamente explorada

Vulnerabilidade em servidores Openfire permite que um utilizador não autenticado crie novas contas admin

25/08/2023

Milhares de servidores Openfire com vulnerabilidade ativamente explorada

Estimam-se que mais de três mil servidores Openfire continuam a estar vulneráveis à vulnerabilidade CVE-2023-32315 que permite que um utilizador não autenticado crie contas admin.

No final de maio deste ano foi revelado que o software era impactado por um problema de bypass de autenticação que afeta a versão 3.10.0 lançado em abril de 2015. Os developers do Openfire lançaram as versões 4.6.8, 4.7.5 e 4.8.0 para endereçar o problema. Em junho, a falha estava a ser ativamente explorada.

No entanto, segundo uma publicação da VulnCheck esta semana, a comunidade Openfire não se apressou para aplicar as atualizações de segurança e estima-se que mais de três mil servidores continuam vulneráveis.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.