هشدار امنیتی فوری: سه حفره بحرانی در سرویسناو راه را برای نفوذ مهاجمان باز کرد
پلتفرم سرویسناو (ServiceNow) بهتازگی با انتشار یک اطلاعیه امنیتی فوری، از شناسایی و رفع چهار آسیبپذیری خطرناک در زیرساختهای خود خبر داده است. در میان این موارد، سه نقص امنیتی با دریافت بالاترین امتیاز ممکن یعنی ۱۰ از ۱۰ در مقیاس CVSS، زنگ خطر جدی را برای مدیران شبکه و تیمهای امنیتی به صدا درآوردهاند. این حفرههای امنیتی به مهاجمان اجازه میدهند بدون نیاز به احراز هویت، کدهای مخرب خود را اجرا کرده، به پایگاه داده نفوذ کنند یا با دستکاری تنظیمات سیستم، دسترسیهای غیرمجاز سطح بالا به دست آورند.
اهمیت این موضوع زمانی دوچندان میشود که بدانیم این آسیبپذیریها از نوع «بدون نیاز به تعامل کاربر» هستند و پیچیدگی اجرای آنها بسیار پایین ارزیابی شده است. این یعنی مهاجمان میتوانند از راه دور و بدون داشتن هیچگونه حساب کاربری، کنترل بخشهای حیاتی سیستم را در دست بگیرند. در حالی که سرویسناو اعلام کرده وصلههای امنیتی لازم را برای نسخههای تحت میزبانی خود اعمال کرده است، سازمانهایی که از نسخههای خودمیزبان (Self-hosted) استفاده میکنند، باید هرچه سریعتر نسبت به بهروزرسانی پلتفرم خود اقدام کنند تا از حملات احتمالی در امان بمانند.
این رویداد در حالی رخ میدهد که پیشتر نیز گزارشهایی از سوءاستفاده از حفرههای مشابه در این پلتفرم منتشر شده بود. اگرچه سرویسناو تأکید کرده که تاکنون شواهدی مبنی بر بهرهبرداری فعال از این چهار نقص جدید مشاهده نشده است، اما با توجه به سابقه حملات اخیر به این پلتفرم، کارشناسان امنیتی هشدار میدهند که تأخیر در نصب وصلهها میتواند پیامدهای جبرانناپذیری برای محرمانگی و یکپارچگی دادههای سازمانی داشته باشد. لیست نسخههای آسیبپذیر شامل طیف گستردهای از نگارشهای این پلتفرم است و مدیران سیستم باید با مراجعه به مستندات رسمی، از وضعیت امنیتی نسخه تحت مدیریت خود اطمینان حاصل کنند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion