هشدار امنیتی؛ نفوذ به زیرساخت‌های شبکه با سوءاستفاده از دو حفره بحرانی در سونیک‌وال

شرکت سونیک‌وال (SonicWall) به‌تازگی با انتشار اصلاحیه‌های امنیتی اضطراری، دو حفره امنیتی خطرناک در سری دستگاه‌های دسترسی امن موبایل (SMA 1000) خود را…

شرکت سونیک‌وال (SonicWall) به‌تازگی با انتشار اصلاحیه‌های امنیتی اضطراری، دو حفره امنیتی خطرناک در سری دستگاه‌های دسترسی امن موبایل (SMA 1000) خود را برطرف کرده است. این آسیب‌پذیری‌ها که به صورت فعال توسط مهاجمان مورد سوءاستفاده قرار گرفته‌اند، به نفوذگران اجازه می‌دهند تا با ترکیب دو نقص فنی، کنترل دستگاه‌های آسیب‌پذیر را به دست بگیرند. با توجه به ماهیت این حملات، کارشناسان امنیتی هشدار داده‌اند که این زنجیره حمله می‌تواند منجر به اجرای کدهای مخرب از راه دور و دسترسی‌های غیرمجاز گسترده به زیرساخت‌های شبکه سازمان‌ها شود.

یکی از این آسیب‌پذیری‌ها با امتیاز بحرانی ۱۰، یک نقص SSRF در رابط کاربری «Appliance Work Place» است که بدون نیاز به احراز هویت، راه را برای دسترسی به بخش‌های حساس سیستم باز می‌کند. نقص دوم که در کنسول مدیریت دستگاه قرار دارد، به مهاجمانی که دسترسی اولیه پیدا کرده‌اند اجازه می‌دهد تا دستورات سیستمی دلخواه خود را اجرا کنند. ترکیب این دو نقطه ضعف، سناریوی خطرناکی را ایجاد کرده که به مهاجمان اجازه می‌دهد از مرحله نفوذ اولیه تا اجرای دستورات سطح بالا در سیستم‌عامل دستگاه پیش بروند.

این حادثه در حالی رخ می‌دهد که سونیک‌وال تنها یک ماه پیش نیز با حملات مشابهی توسط گروهی موسوم به UTA0533 مواجه شده بود که منجر به انتشار بدافزار KNUCKLEBALL شده بود. به مدیران شبکه توصیه می‌شود ضمن به‌روزرسانی فوری دستگاه‌ها به نسخه‌های اصلاح‌شده، سیستم‌های خود را برای یافتن هرگونه نشانه‌ای از نفوذ بررسی کنند. در صورت مشاهده هرگونه فعالیت مشکوک، بازنشانی کامل رمزهای عبور و احراز هویت دومرحله‌ای برای جلوگیری از تداوم دسترسی مهاجمان، امری حیاتی و ضروری است.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید