⚠️ Активна експлуатація непатченої zero-day вразливості в GeoServer
Дослідники watchTowr зафіксували масові спроби експлуатації нової вразливості нульвого дня у геопросторовій платформі GeoServer. Помилка типу SQL-ін’єкції у функції jsonArrayContains поки не отримала номер CVE та офіційний патч. Вразливість дозволяє віддаленому хакеру виконувати довільний код у системі без автентифікації за наявності певних прав бази даних.
Аналітики спостерігають сотні спроб сканування мережі з кількох IP-адрес. Нападники надсилають спеціальні запити для пошуку вразливих серверів у світі та виклику помилок. У разі успішної атаки хакери здобувають повний контроль над сервером. Раніше сервіси GeoServer вже масово використовувалися для створення ботнетів і майнінгу криптовалют, тому відсутність виправлення створює високі ризики для користувачів платформи.
