QNAP VIOSTOR NVR Güvenlik Açığı Aktif olarak Malware Botnet tarafından sömürüldü

2 yıl önce

'EnfekteSlurs' adlı Mirai tabanlı bir botnet, QNAP Viostor NVR (Ağ Video Kaydedici) cihazlarındaki bir uzaktan kod yürütme (RCE) güvenlik açığından yararlanmak ve onları DDOS (dağıtılmış hizmet reddi) sürüsünün bir parçası haline getirmektir.

BOTNET, Ekim 2023'te Akamai Güvenlik İstihbarat Müdahale Ekibi (SIRT) tarafından keşfedildi ve muhtemelen 2022'nin sonlarında başlayan yönlendiriciler ve NVR cihazlarında iki sıfır günlük güvenlik açığının sömürülmesini gözlemledi.

O zaman ve satıcıların yamalar yayınlamaması nedeniyle Akamai, enfekte olmuşların sömürdüğü kusurlar hakkında herhangi bir bilgi açıklamamayı seçti.

Güvenlik güncellemeleri veya iki sıfır gün hakkında bilgi verildikçe Akamai, Kasım ayı sonlarından itibaren orijinal raporda kalan boşlukları tıkamak için iki takip raporu (1, 2) yayınladı.

Enfekte olmuşlar tarafından sömürülen ilk sıfır günlük kusur CVE-2023-49897 olarak izlenir ve FXC AE1021 ve AE1021PE WiFi yönlendiricilerini etkiler.

Satıcı, 6 Aralık 2023'te ürün yazılımı 2.0.10 sürümü ile bir güvenlik güncellemesi yayınladı ve kullanıcıların bir fabrika sıfırlaması yapmasını ve uygulamasından sonra varsayılan şifreyi değiştirmesini önerdi.

Botnet'in saldırılarındaki ikinci sıfır gün güvenlik açığı, QVR ürün yazılımı 4.x çalıştıran QNAP Viostor NVR modellerini etkileyen yüksek şiddetli bir OS komut enjeksiyonu olan CVE-2023-47565'tir.

QNAP, 7 Aralık 2023'te, daha önce bilinmeyen sorunun QVR ürün yazılımı 5.x ve daha sonra düzeltildiğini açıklayan bir danışmanlık yayınladı.

Sürüm 5.0.0 neredeyse on yıl önce piyasaya sürüldüğünden, enfekte olmuş Slurs Botnet'in, ilk kurulumdan sonra ürün yazılımlarını hiç güncellemeyen eski Viostor NVR modellerini hedeflediği sonucuna varılmıştır.

Satıcı, savunmasız NVR cihazlarında aşağıdaki işlemleri önermektedir:

Yönetici olarak QVR'ye giriş yapın, 'Kontrol Paneli → Sistem Ayarları → Ürün Yazılımı Güncellemesine gidin,' 'Ürün Yazılımı Güncelleme' sekmesini seçin ve belirli modeliniz için doğru sürümü bulmak için 'Gözat'ı tıklayın.

Son olarak, 'Sistemi Güncelle' tıklayın ve QVR'nin güncellemeyi yüklemesini bekleyin.

Ayrıca, 'Kontrol Paneli → Ayrıcalık → Kullanıcılar → Parolayı Değiştir' aracılığıyla QVR'de kullanıcı şifrelerinin değiştirilmesini önerir ve yeni bir güçlü şifre girin ve 'Uygula' tıklayın.

EOL'ye (ömrünün sonu) ulaşan bir Viostor NVR modelinin, 5.x veya daha sonraki ürün yazılımını içeren kullanılabilir bir güncellemeye sahip olmayabilir.

Bu cihazlar bir güvenlik güncellemesi almayacaktır, bu nedenle tek çözüm bunları daha yeni, aktif olarak desteklenen modellerle değiştirmektir.

Yeni Botnet kötü amaçlı yazılım, NVR'leri ve yönlendiricileri enfekte etmek için iki sıfır gün istismar ediyor

Bilgisayar korsanları, POC POC'yi kullanarak kritik Apache Struts kusurlarını kullanıyor

Sophos Backports RCE Desteklenmemiş Güvenlik Duvarlarına Saldırılardan Sonra Fix

"Sierra: 21" güvenlik açıkları kritik altyapı yönlendiricilerini etkiler

Hackerlar Adobe Coldfusion Sustay'ı kullanarak ABD govt ajanslarını ihlal ediyor

Kaynak: Bleeping Computer

More Posts