Botnet Mirai Kötü Yazılımları Yüklemek İçin Geovision Sıfır Gününden Serbest Yazılıyor

1 yıl önce

Kötü amaçlı yazılım botnet, yaşam sonu coğrafi giriş cihazlarında, muhtemel DDO'lar veya kriptominasyon saldırıları için bunları tehlikeye atmak ve işe almak için sıfır gün güvenlik açığından yararlanmaktadır.

Kusur CVE-2024-11120 olarak izlenir ve Shadowserver Vakfı'ndan Piort Kijewski tarafından keşfedildi. Kritik bir ciddiyettir (CVSS v3.1 skoru: 9.8) OS komut enjeksiyon problemi, kimlik doğrulanmamış saldırganların cihazda keyfi sistem komutları yürütmesine izin verir.

Tayvan'ın sertifikası, "Kimlik doğrulanmamış uzak saldırganlar, cihazda keyfi sistem komutlarını enjekte etmek ve yürütmek için bu güvenlik açığını kullanabilir."

"Dahası, bu kırılganlık zaten saldırganlar tarafından kullanıldı ve ilgili raporlar aldık."

TWCERT'e göre, güvenlik açığı aşağıdaki cihaz modellerini etkiler:

Bu modellerin tümü yaşamın sonuna ulaştı ve artık satıcı tarafından desteklenmiyor, bu nedenle güvenlik güncellemesi beklenmiyor.

Tehdit İzleme Platformu Shadowserver Foundation, yaklaşık 17.000 geovision cihazının çevrimiçi olarak maruz kaldığını ve CVE-2024-11120 kusuruna karşı savunmasız olduğunu bildiriyor.

Kijewski, BleepingComputer'a BotNet'in genellikle DDOS platformlarının bir parçası olarak kullanılan veya kriptominasyon gerçekleştirdiği bir Mirai varyantı gibi göründüğünü söyledi.

Maruz kalan cihazların (9,100) çoğu Amerika Birleşik Devletleri'ne, bunu Almanya (1.600), Kanada (800), Tayvan (800), Japonya (350), İspanya (300) ve Fransa (250) takip ediyor.

Genel olarak, botnet uzlaşma belirtileri, aşırı derecede ısıtma, yavaş veya tepkisiz hale gelme ve yapılandırmalarının keyfi olarak değişmesini içerir.

Bu semptomlardan herhangi birini fark ederseniz, bir cihaz sıfırlama yapın, varsayılan yönetici parolasını güçlü bir şeye değiştirin, uzaktan erişim panellerini kapatın ve cihazı bir güvenlik duvarının arkasına yerleştirin.

İdeal olarak, bu cihazlar aktif olarak desteklenen modellerle değiştirilmelidir, ancak bu imkansızsa, özel bir LAN veya alt ağ üzerinde izole edilmeli ve yakından izlenmelidir.

Palo Alto Networks, saldırılarda sömürülen kritik RCE Zero-Day konusunda uyarıyor

Palo Alto Networks, saldırılarda kullanılan iki güvenlik duvarı sıfır gününü yamalar

Bilgisayar korsanları PTZ kameralarda kritik sıfır gün güvenlik açığını hedeflemek

Mantiant, yeni Fortinet kusurunun Haziran ayından beri kullanıldığını söylüyor

Kötü amaçlı yazılımları bırakmak için kötü niyetli reklamlar internet explorer sıfır gününü kullandı

Kaynak: Bleeping Computer

More Posts