پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

سوءاستفاده هکرها از نقص امنیتی خطرناک در سامانه ابری

دی ۲۵, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – هکرها با بهره‌گیری از یک آسیب‌پذیری بحرانی در پلتفرم مدیریت شبکه‌های ابری Aviatrix Controller، به سیستم‌ها نفوذ کرده و ابزارهای ماینینگ ارز دیجیتال و درب‌های پشتی را مستقر کرده‌اند. این آسیب‌پذیری که با کد CVE-2024-50603 شناخته می‌شود و نمره خطرناک CVSS 10.0 را دریافت کرده است، به دلیل ضعف در تصحیح ورودی‌های کاربر در بخش‌هایی از API این پلتفرم امکان اجرای دستورات مخرب بر روی سیستم‌عامل را برای مهاجمان فراهم می‌کند.

به گزارش کمیته رکن چهارم، این نقص امنیتی توسط Jakub Korepta، محقق شرکت Securing کشف و گزارش شده و در نسخه‌های ۷٫۱٫۴۱۹۱ و ۷٫۲٫۴۹۹۶ این پلتفرم برطرف شده است. بررسی‌ها نشان می‌دهد که مهاجمان از این آسیب‌پذیری برای ماینینگ ارز دیجیتال با استفاده از ابزار XMRig و اجرای چارچوب فرماندهی Sliver برای حفظ دسترسی به سیستم‌ها استفاده کرده‌اند. علاوه بر این، مهاجمان احتمالاً با جمع‌آوری مجوزهای امنیتی به داده‌های حساس ابری دسترسی یافته و اطلاعاتی نظیر مجوزهای سطح بالا را استخراج کرده‌اند.

کارشناسان امنیتی توصیه کرده‌اند که کاربران به‌سرعت پلتفرم Aviatrix Controller را به نسخه‌های رفع‌شده به‌روزرسانی کرده و دسترسی عمومی به این پلتفرم را مسدود کنند. همچنین، نظارت دقیق بر فعالیت‌های غیرمعمول به‌ویژه در محیط‌های ابری مانند AWS برای شناسایی مسیرهای احتمالی حرکت مهاجمان ضروری است.

اقدام سریع و مؤثر برای جلوگیری از سوءاستفاده‌های بیشتر و کاهش آسیب‌های احتمالی ناشی از این نقص حیاتی است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.