Acronis, Saldırılarda İstismar edilen Siber Altyapı Varsayılan Şifresini uyarıyor

2 yıl önce

Acronis, müşterileri, saldırganların varsayılan kimlik bilgilerini kullanarak savunmasız sunucularda kimlik doğrulamasını atmasına izin veren kritik bir siber altyapı güvenlik kusurunu düzeltmeleri konusunda uyardı.

Acronis Siber Altyapı (ACI), uzak uç nokta yönetimi, yedekleme ve sanallaştırma özelliklerini birleştiren birleşik bir çok kiracı platformudur ve felaket kurtarma iş yüklerini çalıştırmaya ve işletme yedekleme verilerini güvenli bir şekilde kullanmaya yardımcı olur.

Acronis'e göre, 20.000'den fazla servis sağlayıcı 150'den fazla ülkede 750.000'den fazla işletmeyi korumak için ACI kullanıyor.

Kimlik dışı saldırganlar, takılmamış ACI sunucularında uzaktan kod yürütme kazanmak için kullanıcı etkileşimini gerektirmeyen düşük karmaşıklık saldırılarında güvenlik açığından yararlanabilir (CVE-2023-45249 olarak izlenir).

CVE-2023-45249 Kususu dokuz ay önce yamalandı ve aşağıdakiler dahil olmak üzere birden fazla ürünü etkiledi:

Bu haftanın başlarında, şirket yeni bir güvenlik danışmanında, hatanın saldırılarda kullanıldığını doğruladı ve yöneticileri mümkün olan en kısa sürede kurulumlarını düzeltti.

Acronis, "Bu güncelleme, 1 kritik şiddet güvenlik açığı için düzeltmeler içeriyor ve hemen tüm kullanıcılar tarafından yüklenmeli. Bu güvenlik açığının vahşi doğada kullanıldığı biliniyor." Dedi.

"Akron ürünlerinizin güvenliğini korumak için yazılımı güncel tutmak önemlidir. Destek ve güvenlik güncellemelerinin kullanılabilirliği hakkında yönergeler için bkz. Acronis ürünleri Destek Yaşam Döngüsü."

Sunucularınızın savunmasız olup olmadığını kontrol etmek için, yazılımın ana penceresinden iletişim kutusu hakkında yardım alarak Acronis siber altyapının oluşturma numarasını bulabilirsiniz.

ACI'yi mevcut en son yapıya güncellemek için:

Acronis, BleepingComputer ile kusurla ilgili aşağıdaki ifadeyi paylaştı.

"CVE-2023-45249, varsayılan şifrelerin kullanımı nedeniyle uzaktan komut yürütme güvenlik açığı ile ilgilidir. Acronis güvenlik ekibi kapsamlı bir analiz gerçekleştirmiştir ve kritik risk seviyesini değerlendirmiştir.

Bu sorunu ele almak için zaten bir yama uyguladık; Yama serbest bırakıldı ve konuşlandırıldı. Güvenlik açığını düzeltmek için müşterilere Acronis siber altyapısının (ACI) en son sürümüne yükseltmelerini tavsiye ettik. Yama ve düzeltme 9 ay önce güvenlik açığı ilk tespit edildiğinde kullanıma sunuldu. Müşteriler burada yayınlanan Patch Protokollerini takip etmelidir: https://security-idvisory.acronis.com/advisories/sec-6452. "

GÜNCELLEME 7/29/24: Acronis siber koruma ve bir açıklama ekledi yanlış sözlerini düzeltmek için güncellendi.

Telerik Rapor Sunucusundaki Kritik RCE Hatasını İlerleme uyarıyor

Yaygın olarak kullanılan Ghostscript Kütüphanesinde RCE Bug şimdi saldırılarda sömürüldü

SolarWinds Erişim Hakları Denetim Yazılımında 8 Kritik Hatayı Düzeltiyor

Kritik Cisco Bug, bilgisayar korsanlarının SEG cihazlarına kök kullanıcıları eklemesine izin verir

Yeni Regresshion Openssh RCE Bug Linux sunucularında kök verir

Kaynak: Bleeping Computer

More Posts