پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

سوءاستفاده از آسیب‌پذیری جدید در روترهای FourFit

دی ۸, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – یک آسیب‌پذیری امنیتی با شدت بالا که مدل‌های خاصی از روترهای شرکت «FourFit» را تحت تأثیر قرار داده است، بیش از ۱۵,۰۰۰ دستگاه متصل به اینترنت را در معرض خطر قرار داده و به‌طور فعال توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری که با شناسه «CVE-2024-12856» شناخته می‌شود، امکان اجرای دستورات مخرب بر روی سیستم‌عامل را فراهم می‌کند. این مشکل در برخی مدل‌های خاص این روترها شناسایی شده و از رمزهای پیش‌فرض برای نفوذ استفاده می‌شود.

مهاجمان ناشناس با استفاده از آسیب‌پذیری «CVE-2024-12856» توانسته‌اند به دستگاه‌های آسیب‌پذیر نفوذ کرده و دسترسی غیرمجاز از راه دور ایجاد کنند. این دسترسی به آن‌ها امکان اجرای دستورات مخرب و کنترل کامل دستگاه‌ها را می‌دهد. یکی از حملات شناسایی‌شده از آدرس اینترنتی «۱۷۸٫۲۱۵٫۲۳۸[.]۹۱» صورت گرفته است. بررسی‌ها نشان می‌دهد این آدرس پیش‌تر نیز در حملات مشابهی که از آسیب‌پذیری‌های دیگر در دستگاه‌های شرکت «FourFit» سوءاستفاده کرده بودند، مورد استفاده قرار گرفته است. این الگوها نشان‌دهنده فعالیت مداوم مهاجمان در بهره‌برداری از نقاط ضعف امنیتی مشابه است. همچنین تأکید شده که استفاده از تنظیمات پیش‌فرض نقشی کلیدی در موفقیت این حملات داشته است.

تا زمان انتشار این گزارش، شرکت «FourFit» بسته‌های اصلاحی برای رفع این آسیب‌پذیری ارائه نکرده است. گروه تحقیقاتی «ولن‌چک» اعلام کرده که این مشکل را در تاریخ ۲۰ دسامبر ۲۰۲۴ به این شرکت اطلاع داده است. کاربران این دستگاه‌ها توصیه می‌شود رمزهای پیش‌فرض را تغییر داده و اقدامات امنیتی را به‌روزرسانی کنند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.