{"id":202828,"date":"2024-02-15T06:37:42","date_gmt":"2024-02-15T06:37:42","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=202828"},"modified":"2024-04-12T22:13:04","modified_gmt":"2024-04-12T22:13:04","slug":"affrontare-cve-2021-26273-e-cve-2021-26274","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/affrontare-cve-2021-26273-e-cve-2021-26274\/","title":{"rendered":"L&#8217;hotfix di gennaio di NinjaOne e l&#8217;aggiornamento EXEMSI di febbraio per risolvere i problemi CVE-2021-26273 e CVE-2021-26274"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-81555\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/ninjarmm-blog-banner.png\" alt=\"\" width=\"1200\" height=\"600\" \/><\/p>\n<p><span style=\"font-weight: 400;\">In NinjaOne abbiamo sempre considerato la sicurezza come una responsabilit\u00e0 fondamentale, non solo nei confronti dei nostri partner, ma anche della comunit\u00e0 tecnologica in generale. Accogliamo con favore ed apprezziamo le opportunit\u00e0 di collaborazione nell&#8217;ambito della sicurezza e al momento siamo in grado di condividere i dettagli di uno di questi sforzi che coinvolge NinjaOne,<\/span> <a href=\"https:\/\/www.exemsi.com\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">EXEMSI<\/span><\/a> <span style=\"font-weight: 400;\">e la societ\u00e0 di sicurezza<\/span> <a href=\"https:\/\/improsec.com\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">Improsec A\/S<\/span><\/a><span style=\"font-weight: 400;\">.\u00a0<\/span><!--more--><\/p>\n<p><span style=\"font-weight: 400;\">Il 25 gennaio 2021 ho ricevuto informazioni dal ricercatore di Improsec Martin Sohn Christensen su una scoperta fatta il 13 gennaio 2021. Ha spiegato che, mentre lavorava per conto di un cliente di NinjaOne, aveva identificato una vulnerabilit\u00e0 locale di escalation dei privilegi all&#8217;interno dell\u2019installer dell\u2019agente NinjaOne (CVE-2021-26273). Successivamente, il 23 gennaio, ha effettuato un rilevamento correlato che riguardava l&#8217;insufficienza dei permessi della directory di configurazione per una directory temporanea creata durante l&#8217;installazione dell&#8217;agente NinjaOne (CVE-2021-26274).\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Abbiamo immediatamente indagato e, una volta verificate, abbiamo iniziato a lavorare per rimediare a entrambe le vulnerabilit\u00e0. Abbiamo rapidamente identificato che la fonte della vulnerabilit\u00e0 di escalation dei privilegi risiedeva nell&#8217;uso dell&#8217;utility di terze parti EXEMSI MSI Wrapper. Grazie a queste conoscenze, il nostro team \u00e8 stato in grado di sviluppare un hotfix per NinjaOne Agent per i nostri partner (versione 5.0.4.0) in grado di bloccare il possibile sfruttamento di entrambe le vulnerabilit\u00e0 e di distribuirlo a tutti i partner il 28 gennaio 2021.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Allo stesso tempo, abbiamo contattato anche EXEMSI per discutere dell&#8217;impatto pi\u00f9 ampio sulla loro base di clienti e abbiamo collaborato con il team di EXEMSI per aiutarli a indagare e a risolvere il problema da parte loro.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Il 21 febbraio EXEMSI ha rilasciato ufficialmente la versione 10.0.50, che ha ridotto la vulnerabilit\u00e0 per il resto della sua base di clienti implementando:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">permessi restrittivi sulle directory temporanee utilizzate durante il processo di installazione<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">convalida del checksum per tutte le chiavi che risiedono nelle directory temporanee dell&#8217;installer<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">algoritmi di hashing pi\u00f9 potenti e numeri casuali seed<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Christensen, EXEMSI e il team NinjaOne hanno deciso di coordinare gli sforzi e le informazioni per consentire l&#8217;implementazione dell&#8217;aggiornamento e la potenziale risoluzione dei problemi in tutta la vasta base di utenti di EXEMSI Wrapper. Il tempo concordato \u00e8 ora passato.\u00a0\u00a0<\/span><\/p>\n<p>Per concludere, possiamo riferire che non ci sono sfruttamenti noti di queste vulnerabilit\u00e0 in natura.<\/p>\n<p><span style=\"font-weight: 400;\">Siamo grati al signor Christensen\/Improsec A\/S per averci comunicato la sua scoperta e siamo estremamente soddisfatti della collaborazione e degli sforzi compiuti con lui e con il CEO di EXEMSI Jacob Rasmussen e il suo team.<\/span><span style=\"font-weight: 400;\">Il raggiungimento della sicurezza \u00e8 un obiettivo in continua evoluzione e spesso uno sforzo di collaborazione. I miglioramenti apportati a ciascuno di noi vanno a beneficio di tutti, collettivamente, e questo \u00e8 un ottimo esempio di come siamo pi\u00f9 forti quando lavoriamo insieme.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Inoltre, dopo aver appreso che il signor Christensen aveva inizialmente contattato il nostro team di vendita il 18 gennaio, abbiamo apportato miglioramenti ai nostri processi interni e alle nostre comunicazioni al fine di garantire un passaggio pi\u00f9 rapido e il reindirizzamento al nostro team per la privacy (raggiungibile a<\/span> <a href=\"mailto:privacyteam@ninjarmm.com\"><span style=\"font-weight: 400;\">privacyteam@ninjarmm.com<\/span><\/a><span style=\"font-weight: 400;\">). Non considereremo mai i nostri sforzi per la sicurezza completamente terminati e apprezzeremo e coglieremo sempre ogni opportunit\u00e0 di miglioramento.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Per confermare, i ricercatori possono anche utilizzare lo standard security.txt per segnalare eventuali scoperte sulla sicurezza:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/www.ninjaone.com\/.well-known\/security.txt\"><span style=\"font-weight: 400;\">https:\/\/www.ninjaone.com\/.well-known\/security.txt<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/app.ninjarmm.com\/.well-known\/security.txt\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">https:\/\/app.ninjarmm.com\/.well-known\/security.txt<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/eu.ninjarmm.com\/.well-known\/security.txt\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">https:\/\/eu.ninjarmm.com\/.well-known\/security.txt<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/oc.ninjarmm.com\/.well-known\/security.txt\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">https:\/\/oc.ninjarmm.com\/.well-known\/security.txt<\/span><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>In NinjaOne abbiamo sempre considerato la sicurezza come una responsabilit\u00e0 fondamentale, non solo nei confronti dei nostri partner, ma anche della comunit\u00e0 tecnologica in generale. Accogliamo con favore ed apprezziamo le opportunit\u00e0 di collaborazione nell&#8217;ambito della sicurezza e al momento siamo in grado di condividere i dettagli di uno di questi sforzi che coinvolge NinjaOne, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":120524,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4326,3066],"tags":[],"class_list":["post-202828","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ninjaone-it","category-rmm-it"],"acf":[],"modified_by":"Sergio Oricci","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/202828","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=202828"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/202828\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/120524"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=202828"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=202828"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=202828"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}