CISA, Plex Media Server'da saldırılarda sömürülen güvenlik kusurları kataloğuna neredeyse üç yıllık yüksek aralıklı uzaktan kumanda kod yürütme (RCE) güvenlik açığı ekledi.
CVE-20120-5741 olarak izlenen bu güvenlik kusuru, yönetici ayrıcalıkları olan tehdit aktörlerinin, kullanıcı etkileşimi gerektirmeyen düşük karmaşık saldırılarda keyfi Python kodu yürütmesine izin verir.
Plex Güvenlik Ekibi tarafından Plex Media Server'ın piyasaya sürülmesiyle yayınladığında Plex Güvenlik Ekibi tarafından yayınlanan bir danışmanlığa göre, "Plex Media Server'a Yönetici Erişimi, Sunucunun Kötü Amaçlı Kod Yürütme Özelliğini Kötü Kamera Yükleme Özelliğini Kötüye Kullanabilir" saldırganları 1.19.3.
"Bu, Sunucu Veri Dizini, kamera yüklemesinin etkinleştirildiği bir kütüphane için içerik konumuyla örtüşmeye ayarlayarak yapılabilir. Bu sorun, önce sunucunun PLEX hesabına erişmeden yararlanamaz."
CISA, CVE-2020-5741'in kullanıldığı saldırılar hakkında herhangi bir bilgi vermese de, bu muhtemelen LastPass ile bağlantılıdır. Yazılım rce hatası.
Saldırganlar sonunda mühendisin kimlik bilgilerine ve LastPass kurumsal kasasına erişti. Bu, tehdit aktörlerinin LastPass üretim yedeklemelerini ve kritik veritabanı yedeklemelerini ortaya çıkardıktan sonra büyük bir Ağustos 2022 veri ihlaline yol açtı.
LastPass, mühendisin bilgisayarına hacklemek için hangi yazılım kusurunun kullanıldığını açıklamamasına rağmen, Ars Technica, çalışanın ev bilgisayarında kullanılan yazılım paketinin plex olduğunu bildirdi.
Tesadüfen, Ağustos ayında Plex, müşterileri bir veri ihlali konusunda da bilgilendirdi ve LastPass'ın kendi ikinci bir ihlalini açıkladıktan sonra şifrelerini sıfırlamalarını istedi.
CISA, Aralık ayının başından beri vahşi doğada istismar edilen VMware'in Bulut Vakfı'na (CVE-2021-39144 olarak izlenen) kritik bir ciddiyet güvenlik açığı ekledi.
Kasım 2021 bağlayıcı operasyonel direktife (BOD 22-01) göre, ABD federal ajanslarının artık iki kusurdan yararlanarak ağlarını hedefleyebilecek saldırı girişimlerini engellemek için sistemlerini 31 Mart'a kadar saldırılara karşı güvence altına almaları gerekiyor.
BOD 22-01 sadece federal ajanslar için geçerli olsa da, CISA tüm kuruluşları bu hataları devam eden saldırılara karşı savunmaya yöneltmeye şiddetle çağırdı.
CISA, kritik VMware RCE Kusurunu Saldırılarda Sömürülen uyarıyor
CISA, hackerların ZK Java Çerçevesi RCE Kusurdan yararlanması konusunda uyarıyor
CISA, saldırılarda sömürülen kritik yönetilen rce hatası konusunda uyarıyor
Kritik Yönetme RCE Bug şimdi ters mermileri açmak için sömürüldü
4.000'den fazla Sophos güvenlik duvarı cihazı RCE saldırılarına karşı savunmasız
Kaynak: Bleeping Computer