CISA, aktif olarak sömürülen Juniper Öncesi RCE istismar zincirine uyuyor

2 yıl önce

CISA, bugün federal ajansları Cuma gününe kadar ardıç cihazlarını ağlarına güvence altına almaları konusunda uyardı.

Uyarı, Juniper'ın müşterilere Juniper'ın J-Web arayüzünde bulunan kusurların (CVE-2023-36844, CVE-2023-36845, CVE-2023-36846 ve CVE-2023-36847 olarak izlendiğini bildirmek için danışmanlığını güncellemesinden bir hafta sonra gelir. ) vahşi doğada başarıyla sömürüldü.

Şirket, "Juniper SIRT artık bu güvenlik açıklarının başarılı bir şekilde kullanılmasının farkında. Müşterilerin hemen yükseltme isteniyor." Dedi.

Uyarılar, Shadowserver Tehdit İzleme Hizmetinin, Juniper'ın kusurları yamalamak için güvenlik güncellemeleri yayınlamasından bir hafta sonra 25 Ağustos'ta sömürü girişimlerini tespit ettiğini ve WatchTowr Labs Güvenlik Araştırmacıları da bir kavram kanıtı yayınladıktan sonra ortaya çıktıktan sonra geliyor (POC) faydalanmak.

Shadowserver verilerine göre, 10.000'den fazla ardıç cihazı, çoğu Güney Kore'den, çevrimiçi olarak maruz kalan savunmasız J-Web arayüzlerine sahiptir (Shodan 13.600'den fazla Intenet'e maruz kalan Juniper cihazını görür).

Yöneticiler, Junos'u en son sürümle yükselterek veya asgari önlem olarak, saldırı vektörünü ortadan kaldırmak için J-WEB arayüzüne internet erişimini kısıtlayarak cihazlarını hemen güvence altına almaları istenir.

WatchTowr Labs araştırmacıları Ağustos ayında "Sömürünün sadeliği ve Junos cihazlarının bir ağda tuttuğu ayrıcalıklı pozisyon göz önüne alındığında, büyük ölçekli sömürü görmek için şaşırmayacağız." Dedi.

Diyerek şöyle devam etti: "Etkilenen bir cihazı çalıştıranların en erken fırsatlarında yamalı bir versiyona güncellemeleri ve/veya mümkünse J-Web arayüzüne erişimi devre dışı bırakmaları istenir."

Bugün, CISA ayrıca, bilinen sömürülen güvenlik açıkları kataloğuna aktif olarak sömürülen dört ardıç güvenlik açıklarını ekledi ve bunları "kötü niyetli siber aktörler için sık sık saldırı vektörleri" olarak etiketledi ve "Federal İşletme için önemli riskler" oluşturdu.

CISA'nın KEV listesine eklenmesiyle, ABD Federal Sivil Yürütme Şube Ajansları (FCEB), bir yıl önce yayınlanan bağlayıcı bir operasyonel direktifi (BOD 22-01) izleyerek sınırlı bir zaman diliminde ağlarında ardıç cihazlarını güvence altına almalıdır.

Bugünün KEV kataloğu güncellemesinden sonra, federal ajanslar önümüzdeki dört gün içinde tüm ardıç cihazlarının yükseltilmesini 17 Kasım'a kadar tamamlamalıdır.

BOD 22-01 öncelikle ABD federal ajanslarını hedef alırken, CISA özel şirketler de dahil olmak üzere tüm kuruluşları, güvenlik açıklarının mümkün olan en kısa sürede yamaya öncelik vermeye teşvik eder.

Haziran ayında CISA, yılın ilk bağlayıcı operasyonel direktifi (BOD) yayınladı ve ABD federal ajanslarına, ardıçın güvenlik duvarı ve anahtar cihazları gibi internete maruz kalan veya yanlış yapılandırılmış ağ ekipmanlarının güvenliğini artırmasını sağladı. .

Hellokitty fidye yazılımı artık saldırılarda apache ActiveMq kusurunu kullanıyor

Bilgisayar korsanları, gizli saldırılarda son F5 Big-IP kusurlarını kullanır

Fidye yazılımı çeteleri artık kritik TeamCity RCE kusurundan yararlanıyor

Hackerlar Kaçırma Citrix NetScaler Oturum Açma Sayfaları Kimlik Bilgilerini Çalmak İçin

Yasalaşmamış RCE kusuruna karşı savunmasız binlerce ardıç cihazı

Kaynak: Bleeping Computer

More Posts