CISA, Zabbix sunucularında aktif olarak sömürülen güvenlik açıklarının uyarılması

4 yıl önce

ABD Siber Güvenlik Altyapısı ve Güvenlik Ajansı'ndan (CISA) bir bildirim, tehdit aktörlerinin, ağlar, sunucular, sanal makineleri ve bulut hizmetlerini izlemek için Zabbix açık kaynaklı araçtaki güvenlik açıklarını sömürdüğü konusunda uyarır.

Ajans, federal ajansların, kötü amaçlı siber aktörlerden "önemli riskten" kaçınmak için, CVE-2022223131 ve CVE-20222223134 olarak izlenen güvenlik sorunlarına karşı herhangi bir Zabbix sunucusunu düzeltmeyi istedi.

Aynı uyarı Ukrayna'nın bilgisayar acil müdahale ekibinden (CERT), bu güvenlik açıklarından birinin 10 üzerinden 9.1 oranında eleştirel bir ciddiyet skoruna sahip olduğunu belirtti.

CVE-2022-23131 için Konsept Kavramı Kuvvetleri, Zabbix cephesini etkileyen, 21 Şubat'tan itibaren birden fazla araştırmacı tarafından halka açık bir şekilde paylaşıldı.

Bu güvenlik sorununu kullanan bir saldırgan, yapılandırılmış güvenlik iddialı İşaretleme diline sahip sunucularda kimlik doğrulamasını atlayabilir (SAML, varsayılan olmayan bir durum.

SAML, bir kimlik sağlayıcısı ile bir servis sağlayıcı arasındaki verileri değiştiren tek bir kimlik doğrulama noktası (tek oturum açma) sağlayan açık bir standarttır.

Hollanda'daki Ulusal Siber Güvenlik Merkezi, kırılganlığın aktif olarak sömürüldüğünü ve kök ayrıcalıklarıyla uzaktan kod yürütülmesine izin verebileceğini uyarır.

Ukraynalı Bilgisayar Acil Müdahale Ekibi (CERT) ayrıca, özellikle CVE-2022-23131'e karşı iki güvenlik açısından karşılanan Zabbix sunucularını terk etme riski hakkında bir uyarı yayınladı.

"SAML SSO kimlik doğrulaması etkinse (varsayılan olarak değil), oturum verileri bir saldırgan tarafından değiştirilebilir, çünkü oturumda kayıtlı kullanıcı girişi doğrulanmadı. Bu, denetsiz bir saldırganın bu güvenlik açığını imtiyazlar kazanmayı ve Zabbix Frontend'e yönetici erişimini kazanmasını sağlar "- Ukrayna Sertifika

İkinci kırılganlık, CVE-20222-23134, saldırganların yapılandırma dosyasını (Setup.php komut dosyasını) değiştirmelerini ve gösterge tablosuna yükseltilmiş ayrıcalıklarla erişebilmelerini sağlayan orta şiddet içermeyen erişim kontrol sorunudur.

İki güvenlik açığı, bu ayın başlarında, bu ayın başlarında teknik bir raporda bulgularını yayınlayan Sonarsource'ten gelen araştırmacılar tarafından keşfedildi, "FACKFORWENT, özellikle de Zabbix Web Frontend'in adlandırılmış oldukça ayrıcalıklı bir kullanıcı ile otomatik olarak yapılandırıldığından Yönetici. "

Zabbix projesinin bakıcıları, her iki sorunu da ele alan güncellemeleri (5.4.9, 5.0.9 ve 4.0.37) piyasaya sürüldü ve özellikle de aktif bir sömürü bağlamında onları yüklemeniz önerilir.

CISA, sık görülen bir saldırı vektörünü temsil eden ve federal ajansları 8 Mart'a kadar kullanılabilir yamaları kurmalarını isteyen bilinen sömürülen güvenlik açıklarına güvenlik açıklarını ekledi.

CISA, aktif olarak sömürülen hatalar listesine 8 güvenlik açığı ekler

CISA, saldırılarda sömürülen böcekler listesine 17 güvenlik açığı ekler

CISA, ücretsiz siber güvenlik araçları ve hizmetlerinin listesini derler.

CISA, bize kritik altyapıya hibrit operasyon tehdidi uyardı

Araştırmacılar Kritik Magento Hata için Exploit Oluşturun, Adobe Güncellemeleri Danışmanlığı

Kaynak: Bleeping Computer

More Posts