هشدار امنیتی؛ نفوذ به زیرساختهای شبکه با سوءاستفاده از دو حفره بحرانی در سونیکوال
شرکت سونیکوال (SonicWall) بهتازگی با انتشار اصلاحیههای امنیتی اضطراری، دو حفره امنیتی خطرناک در سری دستگاههای دسترسی امن موبایل (SMA 1000) خود را برطرف کرده است. این آسیبپذیریها که به صورت فعال توسط مهاجمان مورد سوءاستفاده قرار گرفتهاند، به نفوذگران اجازه میدهند تا با ترکیب دو نقص فنی، کنترل دستگاههای آسیبپذیر را به دست بگیرند. با توجه به ماهیت این حملات، کارشناسان امنیتی هشدار دادهاند که این زنجیره حمله میتواند منجر به اجرای کدهای مخرب از راه دور و دسترسیهای غیرمجاز گسترده به زیرساختهای شبکه سازمانها شود.
یکی از این آسیبپذیریها با امتیاز بحرانی ۱۰، یک نقص SSRF در رابط کاربری «Appliance Work Place» است که بدون نیاز به احراز هویت، راه را برای دسترسی به بخشهای حساس سیستم باز میکند. نقص دوم که در کنسول مدیریت دستگاه قرار دارد، به مهاجمانی که دسترسی اولیه پیدا کردهاند اجازه میدهد تا دستورات سیستمی دلخواه خود را اجرا کنند. ترکیب این دو نقطه ضعف، سناریوی خطرناکی را ایجاد کرده که به مهاجمان اجازه میدهد از مرحله نفوذ اولیه تا اجرای دستورات سطح بالا در سیستمعامل دستگاه پیش بروند.
این حادثه در حالی رخ میدهد که سونیکوال تنها یک ماه پیش نیز با حملات مشابهی توسط گروهی موسوم به UTA0533 مواجه شده بود که منجر به انتشار بدافزار KNUCKLEBALL شده بود. به مدیران شبکه توصیه میشود ضمن بهروزرسانی فوری دستگاهها به نسخههای اصلاحشده، سیستمهای خود را برای یافتن هرگونه نشانهای از نفوذ بررسی کنند. در صورت مشاهده هرگونه فعالیت مشکوک، بازنشانی کامل رمزهای عبور و احراز هویت دومرحلهای برای جلوگیری از تداوم دسترسی مهاجمان، امری حیاتی و ضروری است.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion