CISA, hackerların Pwnkit Linux güvenlik açığını sömürdüğü konusunda uyarıyor

4 yıl önce

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), vahşi doğada sömürülen böcekler listesine Pwnkit olarak bilinen yüksek şiddetli bir Linux güvenlik açığı ekledi.

CVE-2021-4034 olarak tanımlanan güvenlik kusuru, Polkit'in tüm ana dağılımlar (Ubuntu, Debian, Fedora ve Centos dahil) tarafından kullanılan PKEXEC bileşeninde bulunmuştur.

Pwnkit, ayrıcalıksız kullanıcıların varsayılan yapılandırmalarla Linux sistemlerinde tam kök ayrıcalıkları kazanmak için kullanabileceği bir bellek bozulması hatasıdır.

Bilgi Güvenliği Qualys'deki araştırmacılar, kökeninin PKEXEC'in ilk taahhüdüne geri döndüğünü ve bu da tüm Polkit sürümlerini etkilediği anlamına geldiğini buldular. Ayrıca Pkexec'in Mayıs 2009'daki ilk sürümünden bu yana 12 yıldan fazla bir süredir açık bir şekilde saklanıyor.

Güvenilir Kavram Kanıtı (POC) istismar kodu, Qualys'in Pwnkit için teknik ayrıntıları yayınladıktan üç saatten kısa bir süre sonra çevrimiçi olarak paylaşıldı.

Qualys, Linux Adims'i Polkit'in geliştirme ekibi tarafından GitLab depolarında yayınlanan yamaları kullanarak savunmasız sunucuları güvence altına almaya çağırdı.

Qualys'in danışmanlığına göre, Pwnkit ayrıcalık artış hatasından yararlanmanın, tehlikeye atılan sistemde iz bırakmadan mümkün olduğu göz önüne alındığında daha da acil.

ABD Siber Güvenlik Ajansı ayrıca tüm Federal Sivil Yürütme Şube Ajansları (FCEB) ajanslarına 18 Temmuz'a kadar üç hafta, Linux sunucularını Pwnkit'e karşı yamalayarak ve sömürü girişimlerini engellemek için verdi.

ABD federal ağlarında bilinen sömürülen hataların riskini azaltmak için Kasım ayında CISA tarafından yayınlanan bağlayıcı bir operasyonel direktife (BOD 22-01) göre, FCEB ajansları sistemlerini bilinen sömürülen güvenlik açıkları kataloğuna (KEV) eklenen hatalara karşı güvence altına almalıdır.

Bu direktif sadece federal kurumlar için geçerli olsa da, CISA ayrıca özel ve kamu sektörlerinden gelen tüm ABD kuruluşlarını bu hatanın yamaya öncelik vermeye şiddetle çağırdı.

Ajansın tavsiyesini takiben, aktörlerin, satılmamış sunucuları tehlikeye atmak ve savunmasız ağları ihlal etmek için tasarlanmış saldırıları hedefleyebilecekleri saldırı yüzeyi tehdidi azaltmalıdır.

CISA ayrıca, Microsoft Exchange'i kullanan devlet kurumlarını ve özel sektör kuruluşlarını, geçişi temel kimlik dışı eski özsikasyon yöntemlerinden modern auth alternatiflerine hızlandırmaya çağırdı.

FCEB ajanslarına, tehdit aktörlerinin şifre spreyini ve kimlik bilgisi doldurma saldırılarını çekmesini zorlaştırdığı için modern kimliği yönlendirdikten sonra temel kimliği engellemeleri tavsiye edildi.

CISA: VMware sunucularını kesmek için hala kullanılıyor Log4Shell istismarları

ABD Hükümeti: Karakurt gasp fidye ödemek veri sızıntılarını durdurmayacak

Cisa, Yatakları Yamaya Aktif Olarak İstismar Edilen İlkbahar, Zyxel Bugs konusunda uyarıyor

DHS, federal ajansları 5 gün içinde VMware hatalarını yamaya sipariş ediyor

Siber güvenlik ajansları en iyi ilk erişim saldırısı vektörlerini ortaya çıkarır

Kaynak: Bleeping Computer

More Posts