هشدار فوری CISA: پنج حفره امنیتی بحرانی در لیست سیاه بهرهبرداری قرار گرفتند
آژانس امنیت سایبری و زیرساختهای آمریکا (CISA) در تازهترین اقدام خود، پنج آسیبپذیری امنیتی بحرانی را به فهرست «آسیبپذیریهای شناختهشده و مورد بهرهبرداری» (KEV) اضافه کرده است. این نقصهای امنیتی که نرمافزارهای پرکاربرد JFrog Artifactory، ابزار مدیریت از راه دور ConnectWise ScreenConnect و سیستمعامل MikroTik RouterOS را هدف قرار دادهاند، هماکنون توسط مهاجمان در حملات واقعی مورد سوءاستفاده قرار میگیرند. قرار گرفتن این موارد در فهرست KEV، هشداری جدی برای سازمانهاست تا در سریعترین زمان ممکن نسبت به بهروزرسانی سیستمهای خود اقدام کنند.
در میان این موارد، حملات علیه JFrog Artifactory بسیار نگرانکننده گزارش شده است؛ چرا که مهاجمان با ترکیب چندین حفره امنیتی، موفق به دور زدن احراز هویت و کسب دسترسی مدیریتی کامل بر سرورهای میزبان میشوند. این نفوذها به مهاجمان اجازه میدهد تا با نصب افزونههای مخرب و ایجاد درهای پشتی (Backdoor)، حضور خود را در شبکه قربانی تثبیت کرده و کنترل زیرساختهای نرمافزاری را به دست بگیرند. همچنین در حوزه ابزارهای دسترسی از راه دور، آسیبپذیری موجود در ScreenConnect به مهاجمان این امکان را میدهد که بدون نیاز به تاییدیه میزبان، فایلهای مخرب را روی سیستمهای متصل اجرا کنند.
علاوه بر این، دو نقص امنیتی در MikroTik RouterOS شناسایی شده که تحت عنوان زنجیره حملات «MikroTrick» شناخته میشوند و به مهاجمان اجازه میدهند بدون احراز هویت، کنترل کامل تجهیزات شبکه را در دست بگیرند. با توجه به اهمیت این زیرساختها در شبکههای سازمانی، CISA ضربالاجلهای مشخصی را برای سازمانهای دولتی تعیین کرده است تا با اعمال وصلههای امنیتی، از گسترش این حملات جلوگیری کنند. کارشناسان امنیتی تاکید دارند که تاخیر در بهروزرسانی این تجهیزات میتواند منجر به نشت اطلاعات حساس یا از کار افتادن کامل سرویسهای حیاتی سازمانها شود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion