CISA, kritik VMware RCE Kusurunu Saldırılarda Sömürülen uyarıyor

3 yıl önce

CISA, VMware'in Bulut Vakfı'na vahşi doğada sömürülen güvenlik kusurları kataloğuna kritik bir ciddiyet güvenlik açığı ekledi.

Kusur (CVE-2021-39144 olarak izlendi), savunmasız VMware ürünleri tarafından kullanılan Xstream açık kaynak kütüphanesinde bulundu ve VMware tarafından neredeyse maksimum 9.8/10 şiddet skoru atandı.

Kimliği doğrulanmamış tehdit aktörleri, düşük karmaşıklık saldırılarında hatadan yararlanamayabilir, bu da kullanıcı etkileşimine ihtiyaç duymayacak, rastgele kodları, takılmamış cihazlarda kök ayrıcalıklarıyla uzaktan yürütmek için.

VMware, "VMware Cloud Foundation'da (NSX-V) giriş serileştirme için XStream'den yararlanan kimlik doğrulanmamış bir uç nokta nedeniyle, kötü niyetli bir aktör cihazdaki 'kök' bağlamında uzaktan kod yürütme alabilir."

VMware, 25 Ekim'de MDSEC'den Sina Kheirkhah ve Steven Seeley tarafından bildirilen CVE-2021-39144 kusurunu ele almak için güvenlik güncellemeleri yayınladı. Sorunun ciddiyeti nedeniyle VMware, bazı yaşam sonu ürünleri için de yamalar yayınladı.

CVE-2021-39144 yamalarının yayınlandığı gün, Kheirkhah ayrıca teknik detaylar ve kavram kanıtı (POC) istismar kodu içeren bir blog yazısı yayınladı.

CISA'nın CVE-2021-39144 Güvenlik Açığı'nı bilinen sömürülen güvenlik açıkları (KEV) kataloğuna dahil etme kararı, VMware'den hatanın vahşi doğada kullanıldığını onaylıyor.

Perşembe günü orijinal danışmanlık için bir Perşembe günü güncellemesinde, "VMware'in CVE-2021-39144 ile ilgili sömürü faaliyetleri raporları aldığı bilgilerle güncellenen danışmanlık" dedi.

Bu, siber güvenlik firması Walarm Pazartesi günü CVE-2021-39144 sömürüsünün güvenlik güncellemelerinin yayınlanmasından sadece birkaç hafta sonra başladığını ve en azından Aralık 2022'nin başından beri devam ettiğini açıkladı.

Wallarm, "Wallarm, her gün düzinelerce güvenlik açığını avlar ve analiz eder ve bu özellikle ilginçtir, çünkü son 2 ayda 40.000'den fazla kez sömürülür. Aktif sömürü 2022-Aralık-08'de başladı ve devam ediyor." Dedi.

"Başarılı bir şekilde yararlanırsa, bu güvenlik açıklarının etkisi felaket olabilir, bu da saldırganların keyfi kod yürütmesine, veri çalmasına ve/veya ağ altyapısının kontrolünü ele geçirmesine izin verebilir."

Kusurun Kev kataloğuna eklenmesiyle Cisa, ABD federal ajanslarına 31 Mart'a kadar üç hafta içinde sistemlerini saldırılara karşı güvence altına almalarını emretti.

Her ne kadar Kasım 2021 Cisa'nın emrinin arkasındaki Operasyonel Direktifi (BOD 22-01) bağlama sadece ABD federal ajansları için geçerli olsa da, Siber Güvenlik Ajansı da tüm kuruluşları sunucularını devam eden saldırılardan korumak için bu hatayı yamaya çağırdı.

Cisa, "Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık sık saldırı vektörleridir ve federal işletme için önemli riskler oluşturmaktadır." Dedi.

Cisa, LastPass ihlalinden sonra aktif olarak sömürülen plex hatası konusunda uyarıyor

CISA, hackerların ZK Java Çerçevesi RCE Kusurdan yararlanması konusunda uyarıyor

Kritik Yönetme RCE Bug şimdi ters mermileri açmak için sömürüldü

Kritik VMware Vrealize RCE Güvenlik Açığı

Araştırmacılar VMware Vrealize Log RCE istismarını yayınlayacak, şimdi Patch

Kaynak: Bleeping Computer

More Posts