JPCERT alerte: injection de commandes dans Array AG DesktopDirect activement exploitée
Source: JPCERT/CC â Alerte JPCERT-AT-2025-0024 (ouverte le 2025-12-03, mise Ă jour le 2025-12-05). Le CERT japonais dĂ©crit une vulnĂ©rabilitĂ© dâinjection de commandes affectant la fonctionnalitĂ© DesktopDirect des appliances Array AG dâArray Networks, permettant lâexĂ©cution de commandes arbitraires. Aucun CVE nâest attribuĂ© au moment de la publication. Produits et versions concernĂ©s: ArrayOS AG 9.4.5.8 et antĂ©rieurs lorsque la fonction DesktopDirect est activĂ©e. Ătat et impact: JPCERT/CC a confirmĂ© des attaques survenues depuis aoĂ»t 2025 au Japon, menant Ă lâimplantation de webshells, la crĂ©ation de nouveaux comptes utilisateurs et des intrusions internes via lâĂ©quipement ciblĂ©. Dans les cas observĂ©s, des commandes tentaient de dĂ©poser un webshell PHP sous le chemin incluant /webapp/. Un IOC IP dâĂ©mission des communications dâattaque est fourni: 194.233.100[.]138. ...