Bilgisayar korsanları, kötü amaçlı yazılım yüklemek için CVE-2023-28771 olarak izlenen zyxel ağ cihazlarında kritik bir komut enjeksiyon kusurunun yaygın olarak kullanımı yapıyor.
Etkilenen güvenlik duvarı ve VPN cihazlarının varsayılan yapılandırmasında bulunan kusur, cihazda UDP bağlantı noktası 500'e özel olarak hazırlanmış bir IKEV2 paketi kullanılarak kimliği doğrulanmamış uzaktan kod yürütme gerçekleştirmek için kullanılabilir.
Zyxel, 25 Nisan 2023'teki güvenlik açığı için yamalar yayınladı, güvenlik açığını çözmek için aşağıdaki ürün sürümlerinin kullanıcılarının uygulanması için uyarı:
Bugün CISA, CVE-2023-28771'in saldırganlar tarafından aktif olarak kullanıldığı ve federal ajansları 21 Haziran 2023 yılına kadar mevcut güncellemeyi uygulamaya çağırdığı konusunda bir uyarı yayınladı.
Bu uyarı, kusurun aktif sömürüsünü doğrulayan Rapid7'nin ilave doğrulamasıyla çakışır.
CVE-2023-28771'den sömürüldüğü doğrulanan etkinlik kümelerinden biri, Shadowserver'a göre 26 Mayıs 2023'te saldırılar başlatmaya başlayan Mirai tabanlı bir Botnet kötü amaçlı yazılımdır.
Benzer etkinlik, bir gün önce, halka açık bir POC (kavram kanıtı) istismarının kullanımını vurgulayan siber güvenlik araştırmacısı Kevin Beaumont tarafından tespit edildi.
Mirai tehdidi tipik olarak DDO'larla (dağıtılmış hizmet reddi) sınırlı olmakla birlikte, diğer tehdit grupları kuruluşlara karşı daha güçlü saldırılar başlatmak için daha düşük ölçekli ve daha az notik bir sömürüye girebilir.
Zyxel'in son zamanlarda aynı güvenlik duvarı ve VPN ürünlerini etkileyen CVE-2023-33009 ve CVE-2023-33010 olmak üzere iki kritik şiddet kusurunu sabitlediğini de belirtmek önemlidir.
İki kusur, kimlik doğrulanmamış saldırganların savunmasız cihazlara hizmet reddetmesine veya keyfi kod yürütmesine izin verebilir.
Sistem yöneticileri, daha yeni kusurlar kötü niyetli aktörlerin dikkatini çekmek zorunda olduğundan, ortaya çıkan sömürü risklerini azaltmak için mevcut güvenlik güncellemelerini mümkün olan en kısa sürede uygulamalıdır.
Yazma sırasında, mevcut en son ürün yazılımı sürümü kullanıcılarının ATP- ZLD, USG Flex ve VPN-ZLD için 'ZLD V5.36 Yama 2' ve Zywall için 'ZLD v4.73 Patch 2' olarak yükseltilmesi önerilir. .
Zyxel, güvenlik duvarı ve VPN cihazlarındaki kritik güvenlik açıklarını uyarıyor
Bilgisayar korsanları POC istismarını piyasaya sürdükten sonra WordPress eklentisi kusurunu hedef
Sergi Sunucuları Kaçış Sunucuları için İstismar Edilen Papait, Şimdi Yama
Alphv Ransomware, ilk erişim için veritas backup exec hatalarını istismar ediyor
Popüler ReportLab PDF Kütüphanesinde RCE Kususu için Serbest Taşıma
Kaynak: Bleeping Computer