هشدار فوری CISA: پنج حفره امنیتی بحرانی در لیست سیاه بهره‌برداری قرار گرفتند

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) در تازه‌ترین اقدام خود، پنج آسیب‌پذیری امنیتی بحرانی را به فهرست «آسیب‌پذیری‌های شناخته‌شده و مورد…

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) در تازه‌ترین اقدام خود، پنج آسیب‌پذیری امنیتی بحرانی را به فهرست «آسیب‌پذیری‌های شناخته‌شده و مورد بهره‌برداری» (KEV) اضافه کرده است. این نقص‌های امنیتی که نرم‌افزارهای پرکاربرد JFrog Artifactory، ابزار مدیریت از راه دور ConnectWise ScreenConnect و سیستم‌عامل MikroTik RouterOS را هدف قرار داده‌اند، هم‌اکنون توسط مهاجمان در حملات واقعی مورد سوءاستفاده قرار می‌گیرند. قرار گرفتن این موارد در فهرست KEV، هشداری جدی برای سازمان‌هاست تا در سریع‌ترین زمان ممکن نسبت به به‌روزرسانی سیستم‌های خود اقدام کنند.

در میان این موارد، حملات علیه JFrog Artifactory بسیار نگران‌کننده گزارش شده است؛ چرا که مهاجمان با ترکیب چندین حفره امنیتی، موفق به دور زدن احراز هویت و کسب دسترسی مدیریتی کامل بر سرورهای میزبان می‌شوند. این نفوذها به مهاجمان اجازه می‌دهد تا با نصب افزونه‌های مخرب و ایجاد درهای پشتی (Backdoor)، حضور خود را در شبکه قربانی تثبیت کرده و کنترل زیرساخت‌های نرم‌افزاری را به دست بگیرند. همچنین در حوزه ابزارهای دسترسی از راه دور، آسیب‌پذیری موجود در ScreenConnect به مهاجمان این امکان را می‌دهد که بدون نیاز به تاییدیه میزبان، فایل‌های مخرب را روی سیستم‌های متصل اجرا کنند.

علاوه بر این، دو نقص امنیتی در MikroTik RouterOS شناسایی شده که تحت عنوان زنجیره حملات «MikroTrick» شناخته می‌شوند و به مهاجمان اجازه می‌دهند بدون احراز هویت، کنترل کامل تجهیزات شبکه را در دست بگیرند. با توجه به اهمیت این زیرساخت‌ها در شبکه‌های سازمانی، CISA ضرب‌الاجل‌های مشخصی را برای سازمان‌های دولتی تعیین کرده است تا با اعمال وصله‌های امنیتی، از گسترش این حملات جلوگیری کنند. کارشناسان امنیتی تاکید دارند که تاخیر در به‌روزرسانی این تجهیزات می‌تواند منجر به نشت اطلاعات حساس یا از کار افتادن کامل سرویس‌های حیاتی سازمان‌ها شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید