اونا رو پولاشون به هم نزدیک کرد ما رو باورامون
هک فایروال sophos
سوفوس هشدار داد فایروالهای XG این شرکت دارای یک آسیبپذیری روز صفرم بوده و کاربران باید به سرعت اقدام به بروزرسانی این ابزارها بکنند.
شرکت امنیت سایبری سوفوس (Sophos) به تازگی یک بروزرسانی امنیتی حیاتی را منتشر کرده است. این وصله امنیتی برای رفع یک آسیبپذیری روز صفرم (zero day) در فایروال XG به کار گرفته میشود تا هکرها نتوانند از آن سو استفاده کنند.
سوفوس اعلام کرد آسیبپذیری یاد شده اولین بار در تاریخ 22 آپریل 2020 و پس از گزارش یکی از مشتریان شناسایی شد. این کاربر در گزارش خود از مشاهده مقدار قابلتوجهی فعالیت مشکوک در رابطه کاربری مدیریت نوشته بود. سوفوس پس از بررسی گزارش اعلام کرده بود که این یک حمله فعال بوده و خطایی در محصول آنها است.
سوفوس در گزارش خود اعلام کرد:
هکرها در حمله خود از آسیبپذیری تزریق SQL (SQL injection) استفاده میکنند تا به دستگاههای XG در معرض خطر دسترسی پیدا کنند.
هکرها دستگاههای فایروال XG سوفوسی را هدف قرار میدهند که مدیریت (خدمات HTTPS) یا کنترل پنل کاربر (User Portal control) آنها در بستر اینترنت قرار گرفته است. هکرها با استفاده از تزریق SQL بدافزار مخرب خود را روی سامانه دانلود کرده و از آن برای سرقت فایلهای فایروال XG بهره میگیرند.
دادههای به سرقت رفته ممکن است شامل نامهای کاربری و رمزهای عبور مدیران دستگاههای فایروال، پورتال فایروال یا حساب کاربری دسترسی از راه دور باشد.
سوفوس شرح داد رمزهای عبور دیگر سامانههای احراز هویت مشتریان مانند AD یا LDAP تحت تأثیر حملات هکرها قرار نگرفتهاند. همچنین هیچ مدرکی وجود ندارد که نشان بدهد هکرها از رمزهای عبور به سرقت رفته برای دسترسی به فایروالهای XG یا دیگر ابزارهای مرتبط به آنها در شبکه مشتریان استفاده کردهاند.
سوفوس شرح داد آسیبپذیری یاد شده را به واسطه آنتیویروس خود و قابلیت بروزرسانی خودکار آن، بهبود بخشید است تا جلوی حملات به فایروالهای یاد شده گرفته شود. این بروزرسانی همچنین بخشی را به رابط XG اضافه کرده است تا کاربران آن بتوانند در صورت نفوذ به سیستم آن را تشخیص دهند.
سوفوس به شرکتها توصیه کرده است، اگر به ویژگیهای رابط کاربری مدیریت فایروال در سمت اینترنت نیاز ندارند آن را غیرفعال کنند.
مطلبی دیگر از این انتشارات
هک شدن فروشگاه اینترنتی shixon
مطلبی دیگر از این انتشارات
هک فرودگاه بین المللی سانفرانسیکو
مطلبی دیگر از این انتشارات
بازیابی فایل های قفل شده توسط باج افزار [مشاوره رایگان تلفنی]