Greek Crypto CommunityGreek Crypto Community
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR

Εγγραφείτε στις Ενημερώσεις

Λάβετε τα τελευταία δημιουργικά νέα από το FooBar σχετικά με την τέχνη, το σχέδιο και τις επιχειρήσεις.

Τι είναι καυτό

Η τιμή του Bitcoin (BTC) εξετάζει τις προσεχείς αποφάσεις πολιτικής της Κεντρικής Τράπεζας

July 30, 2024

Ο πρώην SPIRIT Blockchain Capital COO αναδεικνύεται ως Διευθύνων Σύμβουλος του Δικτύου BlockDAG, Θα διατηρηθεί η άνοδος της τιμής των Pepe Coin και Dogwifhat;

July 30, 2024

Η τιμή του Dogecoin σε κίνδυνο καθώς οι αρκούδες ανεβαίνουν στον τοίχο πωλήσεων 92 εκατομμυρίων $

July 30, 2024
Facebook Twitter Instagram
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR
Facebook Twitter Instagram
Greek Crypto CommunityGreek Crypto Community
Κρυπτογραφήματα
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR
Greek Crypto CommunityGreek Crypto Community
Home»Τεχνολογία»Ευπάθεια SolarWinds Serv-U υπό ενεργή επίθεση
Τεχνολογία

Ευπάθεια SolarWinds Serv-U υπό ενεργή επίθεση

adminBy adminJune 21, 2024No Comments3 Mins Read
Solarwinds.png
μερίδιο
Facebook Twitter LinkedIn Pinterest Email

21 Ιουνίου 2024Γραφείο συντάξεως εφημερίδαςΕυπάθεια / Προστασία Δεδομένων

Ένα πρόσφατο διορθωμένο ελάττωμα υψηλής σοβαρότητας που επηρεάζει το λογισμικό μεταφοράς αρχείων SolarWinds Serv-U χρησιμοποιείται ενεργά από κακόβουλους παράγοντες στην άγρια ​​φύση.

Η ευπάθεια, παρακολουθείται ως CVE-2024-28995 (Βαθμολογία CVSS: 8,6), ανησυχίες ένα εγκάρσιο σφάλμα καταλόγου που θα μπορούσε να επιτρέψει στους εισβολείς να διαβάσουν ευαίσθητα αρχεία στον κεντρικό υπολογιστή.

Επηρεάζοντας όλες τις εκδόσεις του λογισμικού πριν και συμπεριλαμβανομένου του Serv-U 15.4.2 HF 1, αντιμετωπίστηκε από την εταιρεία στην έκδοση Serv-U 15.4.2 HF 2 (15.4.2.157) που κυκλοφόρησε νωρίτερα αυτόν τον μήνα.

Κυβερνασφάλεια

Η λίστα των προϊόντων που είναι ευαίσθητα στο CVE-2024-28995 είναι παρακάτω –

  • Serv-U FTP Server 15.4
  • Serv-U Gateway 15.4
  • Serv-U MFT Server 15.4 και
  • Serv-U File Server 15.4

Ο ερευνητής ασφάλειας Hussein Daher του Web Immunify έχει πιστωθεί ότι ανακάλυψε και ανέφερε το ελάττωμα. Μετά τη δημόσια αποκάλυψη, επιπλέον τεχνικές λεπτομέρειες και ένα απόδειξη της ιδέας Το (PoC) exploit είναι έκτοτε διαθέσιμο.

Η εταιρεία κυβερνοασφάλειας Rapid7 περιέγραψε την ευπάθεια ως ασήμαντη για εκμετάλλευση και ότι επιτρέπει σε εξωτερικούς εισβολείς χωρίς έλεγχο ταυτότητας να διαβάζουν οποιοδήποτε αυθαίρετο αρχείο στο δίσκο, συμπεριλαμβανομένων των δυαδικών αρχείων, με την προϋπόθεση ότι γνωρίζουν τη διαδρομή προς αυτό το αρχείο και ότι δεν είναι κλειδωμένο.

“Τα ζητήματα αποκάλυψης πληροφοριών υψηλής σοβαρότητας όπως το CVE-2024-28995 μπορούν να χρησιμοποιηθούν σε επιθέσεις “smash-and-grab” όπου οι αντίπαλοι αποκτούν πρόσβαση και προσπαθούν να εκμεταλλευτούν γρήγορα δεδομένα από λύσεις μεταφοράς αρχείων με στόχο τον εκβιασμό των θυμάτων”. είπε.

“Τα προϊόντα μεταφοράς αρχείων έχουν στοχοποιηθεί από ένα ευρύ φάσμα αντιπάλων τα τελευταία χρόνια, συμπεριλαμβανομένων ομάδων ransomware.”

Κυβερνασφάλεια

Πράγματι, σύμφωνα με την εταιρεία πληροφοριών απειλών GreyNoise, οι φορείς απειλών έχουν ήδη αρχίσει να το κάνουν διεξάγουν ευκαιριακές επιθέσεις οπλίζοντας το ελάττωμα στους διακομιστές honeypot για πρόσβαση σε ευαίσθητα αρχεία όπως το /etc/passwd, με προσπάθειες που καταγράφονται επίσης από την Κίνα.

Με προηγούμενα ελαττώματα στο λογισμικό Serv-U που εκμεταλλεύονται οι φορείς απειλών, είναι επιτακτική ανάγκη οι χρήστες να εφαρμόζουν τις ενημερώσεις το συντομότερο δυνατό για να μετριάσουν πιθανές απειλές.

«Το γεγονός ότι οι εισβολείς χρησιμοποιούν δημόσια διαθέσιμα PoC σημαίνει ότι το εμπόδιο εισόδου για κακόβουλους παράγοντες είναι απίστευτα χαμηλό», δήλωσε η Naomi Buckwalter, διευθύντρια ασφάλειας προϊόντων στην Contrast Security, σε δήλωση που κοινοποιήθηκε στο The Hacker News.

“Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να είναι ένα σκαλοπάτι για τους εισβολείς. Με την απόκτηση πρόσβασης σε ευαίσθητες πληροφορίες όπως διαπιστευτήρια και αρχεία συστήματος, οι εισβολείς μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να εξαπολύσουν περαιτέρω επιθέσεις, μια τεχνική που ονομάζεται “αλυσίδα”. Αυτό μπορεί να οδηγήσει σε έναν πιο διαδεδομένο συμβιβασμό, δυνητικά επηρεάζοντας άλλα συστήματα και εφαρμογές».

Βρήκατε αυτό το άρθρο ενδιαφέρον; Ακολουθήστε μας στο Κελάδημα  και LinkedIn για να διαβάσετε περισσότερο αποκλειστικό περιεχόμενο που δημοσιεύουμε.

ServU SolarWinds ασφάλεια δικτύου ασφάλεια πληροφοριών ασφάλεια του υπολογιστή ειδήσεις στον κυβερνοχώρο ειδήσεις χάκερ ενεργή ενημερώσεις για την ασφάλεια στον κυβερνοχώρο ενημερώσεις στον κυβερνοχώρο επίθεση ευπάθεια ευπάθεια λογισμικού κακόβουλο λογισμικό ransomware κυβερνοεπιθέσεις νέα για την ασφάλεια στον κυβερνοχώρο νέα χάκερ παραβίαση δεδομένων πώς να χακάρω τα νέα των χάκερ υπό

σχετικές αναρτήσεις

Ανασκόπηση Echo Spot: Το καλύτερο έξυπνο ξυπνητήρι της Amazon

July 30, 2024

PSA: Λάβετε 1.000 χρυσούς πόντους με αυτήν την online προσφορά οικογενειακής συνδρομής Switch (Βόρεια Αμερική)

July 30, 2024

Suicide Squad: Kill the Justice League Cutscene υποδηλώνει ότι τώρα σώζουμε το Justice League

July 29, 2024
Add A Comment

Leave A Reply Cancel Reply

Επιλογές συντακτών

🚀 Unisat Studio: Ο απόλυτος προορισμός σας για BRC20 Tokens και δημιουργία NFT! 🚀 | από Blessingamen | Ιανουάριος, 2024

January 10, 2024

🔮 Αργή τεχνητή νοημοσύνη; Chatbot θεραπευτές. Παραπληροφόρηση; Blockchain γένεση; Μακρύς Covid ++ #458

January 28, 2024

👨‍❤️‍👩”Είχα δίκιο αυτή τη μέρα:” Ο 51χρονος σύζυγος εντόπισε το εγκεφαλικό της γυναίκας

December 7, 2022

🌟🆓 DePioneers Airdrop : Το πρώτο υβριδικό DePIN DAO NFT 🌟🆓 | από το Πρωτόκολλο Alvara | Μάιος, 2024

May 18, 2024
Κορυφαίες αναρτήσεις

Το μικρό ποντάρισμα bitcoin έχει νόημα ανεξάρτητα από τη διατριβή για τα κρυπτονομίσματα, λέει η Fidelity

By admin

Το πρόβλημα CSAM του Διαδικτύου επιδεινώνεται συνεχώς. Να γιατί.

By admin

Η Siemens και η NVIDIA Μιλούν για το Industrial Metaverse | Ειδήσεις Geo Week

By admin
Greek Crypto Community
Facebook Twitter Instagram Pinterest Vimeo YouTube
© 2025 Greek Crypto Community.

Type above and press Enter to search. Press Esc to cancel.