CISA, saldırılarda sömürülen kritik yönetilen rce hatası konusunda uyarıyor

3 yıl önce

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), vahşi doğada sömürüldüğü bilinen böcek kataloğuna Zoho ManageEngine ürünlerinin çoğunu etkileyen bir uzaktan kod yürütme (RCE) ekledi.

Bu güvenlik kusuru CVE-2022-47966 olarak izlenir ve 27 Ekim 2022'den itibaren birkaç dalgada yamalanmıştır.

SAML tabanlı tek sinyal (SSO) (SSO), rasgele kod yürütmek için saldırıdan en az bir kez etkinleştirilirse veya etkinleştirildiyse, kimliksiz tehdit aktörleri bunu kullanabilir.

Geçen hafta, Horizon3 Güvenlik Araştırmacıları Konsept Kanıtı (POC) istismar koduyla teknik bir analiz yayınladı ve gelen 'Sprey ve Dua' saldırıları konusunda uyardı.

8.300'den fazla internete maruz kalan ServiceSk Plus ve uç nokta merkezi örnekleri buldular ve kabaca% 10'unun da savunmasız olduğunu tahmin ettiler.

Bir gün sonra, birden fazla siber güvenlik şirketi, çevrimiçi olarak maruz kalan Managemine örneklerinin artık ters kabukları açmak için devam eden saldırılarda CVE-2022-47966 istismarları ile hedeflendiği konusunda uyardı.

RAPID7 güvenlik araştırmacıları tarafından görülen Sizleme Sonrası etkinlik, saldırganların uzaktan erişim araçlarını dağıtarak gerçek zamanlı kötü amaçlı yazılım korumasını arka kapı tehlikeye atılmış cihazlara devre dışı bıraktığını göstermektedir.

CVE-2022-47966 için en az 10 IPS'den sömürü denemelerini almak, birden fazla Zoho Managine ürününü etkileyen (SAML SSO etkinleştirilmiş). Manageengine AdvieldHttps: //t.co/birlxnhkat'da belirtildiği gibi sabit sürümleri güncellediğinizden emin olun.

Kasım 2021'de yayınlanan bağlayıcı bir operasyonel direktife (BOD 22-01) göre, tüm Federal Sivil Yürütme Şube Ajansları (FCEB) ajansları, CISA'nın bilinen sömürülen güvenlik açıkları (KEV) kataloğuna eklendikten sonra sistemlerini bu aktif olarak sömürülen hataya karşı yamalıdır.

Federal ajanslar, ağlarının devam eden sömürü girişimlerine karşı temin edilmesini sağlamak için 13 Şubat'a kadar üç haftaya sahiptir.

BOD 22-01 yalnızca ABD FCEB ajansları için geçerli olsa da, Siber Güvenlik Ajansı da özel ve kamu sektörlerinden gelen tüm kuruluşları bu kırılganlığın yamaya öncelik vermesini şiddetle şiddetle çağırdı.

CISA Pazartesi günü yaptığı açıklamada, "Bu tür bir güvenlik açığı, kötü niyetli siber aktörler için sık bir saldırı vektörüdür ve federal işletme için önemli bir risk oluşturur." Dedi.

Eylül ayında CISA, federal ajanslara başarılı bir sömürü takiben kimlik doğrulanmamış uzaktan kod yürütülmesine izin veren birkaç Zoho Managine ürününde başka bir kritik kusur (CVE-2022-35405) yamasını emretti.

Bir metasploit modülü (sistem kullanıcısı olarak RCE kazanmaya yardımcı olan) ve CVE-2022-35405'i hedefleyen Konsept Kanıtı (POC) istismar kodu Ağustos ayından bu yana çevrimiçi olarak mevcuttur.

CISA ve FBI daha önce (1, 2) devlet destekli grupların, finansal hizmetler ve sağlık hizmetleri de dahil olmak üzere birden fazla kritik altyapı sektöründeki kuruluşları hedeflemek için yöneten kusurları kullandıkları konusunda uyardı.

Kritik Yönetme RCE hatası artık ters mermileri açmak için sömürüldü

Araştırmacılar Kritik Yönetme RCE Hatası için POC istismarını serbest bırakacaklar, şimdi Patch

Exploit kritik yönetme için yayınlanan rce hatası, yama şimdi

4.000'den fazla Sophos güvenlik duvarı cihazı RCE saldırılarına karşı savunmasız

CISA, ajanslara fidye yazılımı çetesi tarafından kötüye kullanılan borsa hatası yapmasını emreder

Kaynak: Bleeping Computer

More Posts