SolarWinds Erişim Hakları Denetim Yazılımında 8 Kritik Hatayı Düzeltiyor

2 yıl önce

SolarWinds, alt altısı saldırganların savunmasız cihazlarda uzaktan kod yürütme (RCE) kazanmasına izin veren erişim hakları yöneticisi (ARM) yazılımında sekiz kritik güvenlik açığını sabitledi.

Erişim Hakları Yöneticisi, yöneticilerin tehdit etkisini en aza indirmek için kuruluşlarının BT altyapısında erişim haklarını yönetmelerine ve denetlemelerine yardımcı olan kurumsal ortamlarda kritik bir araçtır.

RCE Güvenlik Açıkları (CVE-2024-23469, CVE-2024-23466, CVE-2024-23467, CVE-2024-28074, CVE-2024-23471 ve CVE-2024-23470)-9.6/10 REVRITE SCORES ile derecelendirilmiş - ayrıcalıkları olmayan saldırganların, sömürülen kusura bağlı olarak sistem ayrıcalıkları olsun veya olmayan kod veya komutlar yürüterek eşleştirilmemiş sistemlerde işlem gerçekleştirin.

Şirket ayrıca, yetkilendirilmemiş kullanıcıların kısıtlı dizinlerin dışındaki dosyalara veya klasörlere eriştikten sonra rastgele dosya silme işlemine ve hassas bilgiler almasına izin veren üç kritik dizin traversal kusurunu (CVE-2024-23475 ve CVE-2024-23472) yamaladı.

Ayrıca, kimlik doğrulanmamış kötü niyetli aktörlerin Active Directory ortamı içinde alan adı yöneticisi erişimi kazanmasına izin verebilecek yüksek şiddetli bir kimlik doğrulama bypass güvenlik açığı (CVE-2024-23465) düzeltildi.

Solarwinds, Çarşamba günü hata ve güvenlik düzeltmeleri ile piyasaya sürülen Access Hakları Yöneticisi 2024.3'teki kusurları (hepsi Trend Micro'nun Sıfır Günü girişimi yoluyla bildirdi) yamaladı.

Şirket, bu kusurlar için kavram kanıtı istismarlarının vahşi doğada mevcut olup olmadığını veya bunlardan herhangi birinin saldırılarda kullanılmadığını henüz açıklamamıştır.

Şubat ayında şirket, erişim hakları yöneticisi (ARM) çözümünde, üçü kimlik doğrulanmamış sömürüye izin verdikleri için kritik olarak derecelendirilen beş RCE güvenlik açıkını yamaladı.

Dört yıl önce, Solarwinds'in iç sistemleri Rus APT29 Hacking Grubu tarafından ihlal edildi. Tehdit grubu, Mart 2020 ile Haziran 2020 arasında müşteriler tarafından indirilen Orion BT yönetim platformuna kötü amaçlı kod enjekte etti.

O zamanlar dünya çapında 300.000'den fazla müşteri ile Solarwinds, Apple, Google ve Amazon gibi yüksek profilli teknoloji şirketleri ve ABD Askeri, Pentagon, Dışişleri Bakanlığı, NASA, NSA, Postal gibi hükümet kuruluşları da dahil olmak üzere Fortune 500 şirketlerinin% 96'sına hizmet verdi. Hizmet, NOAA, Adalet Bakanlığı ve ABD Başkanı Ofisi.

Bununla birlikte, Rus devlet bilgisayar korsanları, Sunburst Backdoor'u binlerce sistemde dağıtmak için truva işlemlerini kullanmış olsa da, daha fazla sömürü için çok daha az sayıda SolarWinds müşterisini hedeflediler.

Tedarik zinciri saldırısı açıklandıktan sonra, birden fazla ABD hükümet ajansı kampanyada ağlarının ihlal edildiğini doğruladı. Bunlar arasında Devlet, İç Güvenlik, Hazine ve Enerji Departmanlarının yanı sıra Ulusal Telekomünikasyon ve Bilgi İdaresi (NTIA), Ulusal Sağlık Enstitüleri ve Ulusal Nükleer Güvenlik İdaresi yer almaktadır.

Nisan 2021'de ABD hükümeti, Rusya Dış İstihbarat Servisi'ni (SVR) 2020 Solarwinds saldırısını düzenlemekle suçladı ve ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) Ekim 2023'te siberlik savunma sorunlarının yatırımcılarını bilgilendirmediği için Solarwinds'i suçladı. hile.

Yaygın olarak kullanılan Ghostscript Kütüphanesinde RCE Bug şimdi saldırılarda sömürüldü

Yeni Regresshion Openssh RCE Bug Linux sunucularında kök verir

Cosmicsting Kususu, Adobe Ticaretinin% 75'ini Etkiler, Magento Siteleri

VMware, kritik venter rce güvenlik açığını düzeltir, şimdi yama

SMS saldırısına açık endüstriyel IoT cihazlarında yaygın olarak kullanılan modemler

Kaynak: Bleeping Computer

More Posts