10 de octubre de 2025Ravie LakshmananVulnerabilidad / Día Cero

Vulnerabilidad de Gladinet y TrioFox

La empresa de ciberseguridad Huntress dicho ha observado la explotación activa en estado salvaje de una falla de seguridad no parcheada que afecta Centro Gladinet y TrioFox productos.

La vulnerabilidad de día cero, rastreada como CVE-2025-11371 (Puntuación CVSS: 6,1), es un documento no autenticado inclusión de archivos locales error que permite la divulgación involuntaria de archivos del sistema. Afecta a todas las versiones del software anteriores a la 16.7.10368.56560 incluida.

Huntress dijo que detectó la actividad por primera vez el 27 de septiembre de 2025 y descubrió que tres de sus clientes se han visto afectados hasta ahora.

Vale la pena señalar que ambas aplicaciones se vieron afectadas anteriormente por CVE-2025-30406 (puntuación CVSS: 9,0), un caso de clave de máquina codificada eso podría permitir que un actor de amenazas realice la ejecución remota de código a través de una vulnerabilidad de deserialización ViewState. Desde entonces, la vulnerabilidad ha sido objeto de explotación activa.

Kits de construcción CIS

CVE-2025-11371, según Huntress, «permitió a un actor de amenazas recuperar la clave de la máquina del archivo Web.config de la aplicación para realizar la ejecución remota de código a través de la vulnerabilidad de deserialización ViewState antes mencionada. Se mantienen ocultos detalles adicionales de la falla a la luz de la exploración activa y en ausencia de un parche.

En un caso investigado por la empresa, la versión afectada era más reciente que 16.4.10315.56368 y no era vulnerable a CVE-2025-30406, lo que sugiere que los atacantes podrían explotar versiones anteriores y utilizar la clave de máquina codificada para ejecutar código de forma remota a través de la falla de deserialización ViewState.

Mientras tanto, se recomienda a los usuarios desactivar el controlador «temp» dentro del archivo Web.config para UploadDownloadProxy ubicado en «C:\Program Files (x86)\Gladinet Cloud Enterprise\UploadDownloadProxy\Web.config».

«Esto afectará algunas funciones de la plataforma; sin embargo, garantizará que esta vulnerabilidad no pueda explotarse hasta que se parchee», dijeron los investigadores de Huntress Bryan Masters, James Maclachlan, Jai Minton y John Hammond.


Fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *