پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

نفوذ گسترده به فایروال‌های پالو آلتو: هشدار کارشناسان امنیت سایبری

آذر ۴, ۱۴۰۳ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – کارشناسان امنیت سایبری نسبت به سوءاستفاده گسترده از دو آسیب‌پذیری خطرناک در فایروال‌های پالو آلتو هشدار دادند که می‌تواند منجر به کنترل کامل مهاجمان بر سیستم‌ها شود.

به گزارش کمیته رکن چهارم، محققان اعلام کرده‌اند که حدود ۲ هزار دستگاه فایروال پالو آلتو نتوورکس (Palo Alto Networks) در سراسر جهان، شامل صدها دستگاه در ایالات متحده و هند، به دلیل وجود آسیب‌پذیری‌های جدید مورد نفوذ قرار گرفته‌اند. این دو آسیب‌پذیری که با کدهای CVE-2024-0012 و CVE-2024-9474 شناسایی شده‌اند، مهاجمان را قادر می‌سازند کنترل کامل بر سیستم‌های هدف به‌دست آورند.

بر اساس گزارش‌های منتشر شده، این آسیب‌پذیری‌ها در رابط مدیریتی فایروال‌های نسل جدید (NGFW) شناسایی شده و امکان نفوذ به داده‌های حساس، شامل فایل‌های پیکربندی و رمزهای عبور، را فراهم می‌کنند. محققان همچنین تأیید کرده‌اند که هکرها با استفاده از این آسیب‌پذیری‌ها بدافزارهایی را روی سیستم‌های هدف نصب کرده‌اند.

واکنش‌ها و اقدامات پیشگیرانه
پالو آلتو نتوورکس هفته گذشته اصلاحیه‌هایی برای رفع این آسیب‌پذیری‌ها منتشر کرد و از کاربران خود خواسته است دسترسی به دستگاه‌ها را محدود کرده و صرفاً به آدرس‌های IP داخلی اجازه دسترسی دهند. با این وجود، گزارش‌ها حاکی از آن است که یک ترکیب عملیاتی از این دو آسیب‌پذیری به‌صورت عمومی در دسترس قرار گرفته است.

نظرات کارشناسان
الاد لوز، رئیس تحقیقات در شرکت امنیتی اوآسیس، نسبت به نرخ نفوذ ۷ درصدی هشدار داد و تأکید کرد که کاربران علاوه بر اعمال به‌روزرسانی‌ها، باید تنظیمات فایروال را بررسی کرده و لاگ‌های فعالیت مدیر سیستم را برای شناسایی اقدامات مشکوک بازبینی کنند.

پاتریک تیکه، کارشناس امنیتی، تصریح کرد که این نفوذها می‌تواند به سرقت داده‌ها، نصب بدافزار، و حتی خاموشی کامل شبکه منجر شود و خسارات مالی و قانونی قابل توجهی برای سازمان‌ها ایجاد کند.

اقدامات اضطراری
آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) از تمامی نهادهای غیرنظامی فدرال خواسته است تا ۹ دسامبر این آسیب‌پذیری‌ها را برطرف کنند و اطمینان حاصل کنند که سیستم‌های آن‌ها به‌طور کامل ایمن شده‌اند.

توصیه‌ها
کارشناسان توصیه کرده‌اند که تمامی کاربران فایروال‌های پالو آلتو بلافاصله سیستم‌های خود را به‌روزرسانی کرده و تنظیمات امنیتی را بازبینی کنند. همچنین بررسی دقیق لاگ‌ها برای تشخیص نفوذهای احتمالی و اطمینان از عدم باقی ماندن بدافزار یا تنظیمات مخرب بر روی دستگاه‌ها ضروری است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.