Cisa, Wi-Fi erişim noktalarını enfekte etmek için kullanılan kritik ruckus böceğini uyarıyor

3 yıl önce

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) bugün, yakın zamanda keşfedilen bir DDOS botnet tarafından aktif olarak sömürülen Ruckus kablosuz yönetici panelinde kritik bir uzaktan kod yürütme (RCE) kusurunda uyardı.

Bu güvenlik hatası (CVE-2023-25717) Şubat ayı başlarında ele alınırken, birçok sahip henüz Wi-Fi erişim puanlarını yamalamıyor. Ayrıca, bu sorundan etkilenen yaşam sonu modellerine sahip olanlar için hiçbir yama mevcut değildir.

Saldırganlar, savunmasız Wi-Fi AP'lerini andoryubot kötü amaçlı yazılımlarla (ilk olarak Şubat 2023'te tespit edilen) enfekte etmek için hatayı kötüye kullanıyorlar.

Meydan okuduktan sonra, cihazlar dağıtılmış hizmet reddi (DDOS) saldırılarını başlatmak için tasarlanmış bir botnet'e eklenir.

Kötü amaçlı yazılım 12 DDOS saldırı modunu destekler: TCP-RAW, TCP-Socket, TCP-CNC, TCP-Handshake, UDP-Plain, UDP-Game, UDP-OVH, UDP-RAW, UDP-VSE, UDP-DSTAT, UDP- Bypass ve ICMP-ECHO.

DDOS (Dağıtılmış Hizmet Reddetme) saldırıları başlatmaya çalışan siber suçlular, operatörleri hizmetlerini başkalarına sundukları için şimdi Andoryubot Botnet'in ateş gücünü kiralayabilir.

Bu hizmet için ödemeler, Cashapp mobil ödeme hizmeti veya XMR, BTC, ETH ve USDT dahil olmak üzere çeşitli kripto para birimlerinde kabul edilir.

CISA, ABD Federal Sivil Yürütme Şube Ajanslarına (FCEB), Cuma günü bilinen sömürülen güvenlik açıkları listesine eklenen kritik CVE-2023-25717 RCE hatasına karşı cihazlarını güvence altına almak için 2 Haziran tarihli bir son tarih verdi.

Bu, federal ajansların CISA'nın KEV kataloğunda listelenen tüm güvenlik kusurları için ağlarını kontrol etmelerini ve düzeltmesini gerektiren Kasım 2021 bağlayıcı operasyonel direktifle uyumludur.

Katalog esas olarak ABD federal ajanslarına odaklanırken, özel şirketlere, tehdit aktörlerinin aktif olarak yararlanması, böylece kamu ve özel kuruluşları artan güvenlik ihlallerine maruz bıraktığından KEV listesinde listelenen güvenlik açıklarına öncelik vermeleri konusunda şiddetle tavsiye edilir.

CISA ayrıca Salı günü federal ajanslara 30 Mayıs'a kadar bir Windows Zero Day'i (CVE-2023-29336) yamalamasını emretti, çünkü saldırganların güvenliği ihlal edilmiş Windows sistemlerinde sistem kullanıcı izinleri elde etmelerini sağladı.

Microsoft, Win32k çekirdek sürücü hatasının saldırılarda kullanıldığını ancak henüz sömürü yöntemi hakkında ayrıntılar sağlamadığını kabul etti.

Yeni DDOS Botnet kötü amaçlı yazılım tarafından sömürülen kritik Ruckus RCE kusuru

Windows Adims, kritik MSMQ Queuejumper hatasını yamaya uyardı

FBI: BL00DY RANSOMWARE, Kağıtkaz Saldırılarında Eğitim Orgs'ı hedefler

Mevcut tespitleri atlayan yeni Papercut RCE istismar

Cisco telefon adaptörleri RCE saldırılarına karşı savunmasız, düzeltme yok

Kaynak: Bleeping Computer

More Posts