Търсене
Close this search box.

Поредната уязвимост е нулев ден, който е причина за пробив в над 100 организации. Е, уязвимостта не е отговорна. Групата за рансъмуер CL0P използваше уязвимостта – CVE-2023-0996. Всичко започна през февруари, когато имаше потвърдени съобщения, че CL0P експлоатира уязвимостта и е отговорна за много пробиви, по-точно 130. Въпреки това през март, а дори и днес, групата CL0P продължава да добавя предполагаеми жертви с висока скорост. Въз основа на страницата за твърдения и изнудвания на CL0P броят на пробитите организации е доста над 200, което е само от публично съобщените твърдения за изнудвания. Някои от публикуваните изнудвания през последния месец включват Bissell, City of Toronto, Hitachi, Procter & Gamble, Rubrik и Virgin.

CVE-2023-0996 е уязвимост в решението Managed File Transfer (MFT) на GoAnywhere. GoAnywhere MFT е продукт от портфолиото за киберсигурност на Fortra. Ако не знаете коя е Fortra, тя има и друг добре познат продукт, наречен Cobalt Strike – често използван инструмент за емулация на заплахи, използван както от тестери на проникване, така и от злонамерени хакери. Това е забележително, защото е известно, че CL0P използва Cobalt Strike за своите хакерски усилия. И така, CL0P е използвал продукт на Fortra, за да експлоатира друг продукт на Fortra.

Уязвимостта позволява на нападателите да получат отдалечено изпълнение на код (RCE) от открити административни конзоли. NIST описва експлойта нулев ден: „Fortra (бивш, HelpSystems) GoAnywhere MFT страда от уязвимост при инжектиране на команда преди удостоверяване в License Response Servlet поради десериализиране на произволен обект, контролиран от атакуващия. Този проблем е поправен във версия 7.1.2.“ Също така, въз основа на честотата на атаките, някои смятат, че групата CL0P ги е автоматизирала. Добре написаният технически преглед, който можете да намерите тук, го описва в достатъчна степен.

Източник: secplicity.org

Подобни публикации

3 ноември 2024

Използван е бъг RCE в Microsoft SharePoint за п...

Наскоро разкритата уязвимост на Microsoft SharePoint за отдалечено ...
3 ноември 2024

Обходен път поправя замръзване при копиране на...

Microsoft разследва известен проблем, който засяга клиентите на Mic...
3 ноември 2024

Рансъмуерът Cactus удря HACLA

Жилищната администрация на град Лос Анджелис (HACLA), един от най-г...
3 ноември 2024

Пазарът на труда в киберсигурността стагнира

Проучването на ISC2 за работната сила в областта на киберсигурностт...
2 ноември 2024

Новото разширение за Chrome ChatGPT Search прил...

Новото разширение за Chrome на OpenAI „ChatGPT search“ не прилича н...
2 ноември 2024

Потребителите на Azure Virtual Desktop с пробле...

Microsoft предупреди клиентите, че може да се появят до 30 минути ч...
1 ноември 2024

САЩ и Израел описват методите на иранските хакери

Тази седмица Съединените щати и Израел публикуваха консултативен до...
1 ноември 2024

Русия наложи космическа глоба на Google

Говорителят на Кремъл, Дмитрий Песков,  признава, че „дори не може ...
1 ноември 2024

Умножаване на крайните точки: Увеличаване на уя...

Неотдавна милиони автомобили Kia бяха засегнати от уязвимост, която...
Бъдете социални
Още по темата
03/11/2024

Използван е бъг RCE в Micro...

Наскоро разкритата уязвимост на Microsoft SharePoint...
03/11/2024

Обходен път поправя замръз...

Microsoft разследва известен проблем, който засяга...
31/10/2024

Уязвимостите на CyberPanel ...

Заплахите започнаха да използват уязвимостите, открити...
Последно добавени
03/11/2024

Използван е бъг RCE в Micro...

Наскоро разкритата уязвимост на Microsoft SharePoint...
03/11/2024

Обходен път поправя замръз...

Microsoft разследва известен проблем, който засяга...
03/11/2024

Рансъмуерът Cactus удря HACLA

Жилищната администрация на град Лос Анджелис...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!