اولتیماتوم امنیتی آمریکا برای وصله فوری حفرههای بحرانی سیسکو، سیتریکس و فورتینت
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در اقدامی فوری، سه آسیبپذیری بحرانی در محصولات شرکتهای سیسکو، سیتریکس و فورتینت را به فهرست «آسیبپذیریهای بهرهبرداریشده» (KEV) خود اضافه کرده است. این نهاد دولتی به تمامی سازمانهای اجرایی فدرال دستور داده است تا حداکثر تا تاریخ ۱۲ سپتامبر ۲۰۲۶، وصلههای امنیتی لازم را برای مقابله با این حفرهها اعمال کنند. شدت این تهدیدها به حدی است که یکی از آنها در محصولات سیسکو، امتیاز کامل ۱۰ از ۱۰ را در مقیاس CVSS دریافت کرده و به مهاجمان اجازه میدهد بدون احراز هویت، به سطح دسترسی ریشه (Root) در سیستمعامل دستگاه دست یابند.
شواهد نشان میدهد که این آسیبپذیریها تنها در حد تئوری نیستند و هکرها بهطور فعال از آنها برای نفوذ به شبکههای حساس استفاده میکنند. در مورد سیسکو، گزارشها حاکی از آن است که مهاجمان با بهرهگیری از این نقص، اقدام به نصب وبشلها و بدافزارهای مختلف کردهاند. همچنین، در حملات مرتبط با فورتینت، یک گروه با انگیزههای مالی از ابزاری به نام PivotC2 استفاده کردهاند که قابلیتهای گستردهای از جمله کنترل از راه دور، سرقت اطلاعات و اسکن شبکه را در اختیار مهاجم قرار میدهد. این حملات بار دیگر نشان میدهد که تجهیزات لبه شبکه، مانند روترها و فایروالها، به هدف اصلی گروههای جاسوسی و مجرمان سایبری تبدیل شدهاند.
این وضعیت، زنگ خطری برای تمامی مدیران شبکه و سازمانهایی است که از تجهیزات این شرکتها استفاده میکنند. کارشناسان امنیتی هشدار میدهند که مهاجمان با سوءاستفاده از عدم نظارت کافی و ضعف در ثبت وقایع (Logging) در این دستگاهها، بهراحتی به زیرساختهای حیاتی نفوذ میکنند. برای مقابله با این تهدیدات، توصیه میشود علاوه بر اعمال فوری بهروزرسانیهای امنیتی، دسترسیهای غیرضروری به اینترنت برای تجهیزات حساس محدود شده و با بررسی دقیق نشانههای آلودگی، نسبت به تغییر تمامی اعتبارنامههای دسترسی اقدام شود. تداوم این حملات ثابت میکند که تجهیزات شبکه دیگر تنها ابزارهای انتقال داده نیستند، بلکه به سکوهایی برای جاسوسی و کنترل ترافیک تبدیل شدهاند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion