Saldırganlar şimdi aktif olarak eleştirel SonicWall RCE hatasını hedefliyor

4 yıl önce

SonicWall'un Güvenli Mobil Erişim (SMA) ağ geçitlerini geçen ayın verdiği kritik bir şiddet açığı, şu anda devam eden sömürü girişimlerinde hedeflenmiştir.

Hata, Web Uygulaması Güvenlik Duvarı (WAF) etkinleştirildiğinde bile SMA 100 serisi aletleri (SMA 200, 210, 400, 410 ve 500V dahil) etkileyen CVE-2021-20038 olarak izlenen kabiliyetsiz bir yığın tabanlı tampon taşmasıdır.

Başarılı bir sömürü, unutulmaz olmayan saldırganların, SONICWALL cihazlarında 'hiç kimsenin kullanıcısı olarak kod yapmasına izin verebilir.

"Geçici bir azgınlık yoktur. SonicWall, müşterileri en kısa zamanda uygulanabilir yamaları uygulamak için etkiledi," dedi. zaman.

Bununla birlikte, bugün, NCC grubundaki temel bir güvenlik danışmanı olan Richard Warren, tehdit aktörlerinin şimdi vahşi doğadaki kırılganlığı sömürmeye çalıştığını söyledi.

Warren, saldırganların da bilinen sonicwall aletleri varsayılan şifrelerini püskürtme parolası ile güçlendirmeye çalıştığını da ekledi.

"Bazı Bazıları CVE-2021-20038'de (SonicWALL SMA RCE). Ayrıca, son birkaç günden itibaren varsayılan şifrelerin bazı şifrelerinin püskürtülmesi. Varsayılan şifreyi güncellemeyi ve değiştirmeyi unutmayın", "güvenlik araştırması bugün tweeted.

Warren, "Söyleyebileceğim kadarıyla başarılı görünmüyorlar" dedi. "Bu istismarın kullanılması çok sayıda istek (milyon gibi). Muhtemelen sadece şanslarını denemiyorlar ya da istismarını anlamıyorlar."

Bu devam eden saldırılar henüz başarılı olmadığına rağmen, SonicWALL müşterilerinin SMA 100 cihazlarını hack denemelerini engellemek için düzeltmeleri önerilir.

SMA 100 kullanıcılarının MySonicWall.com hesaplarına giriş yapmanız önerilir.

Ürün yazılımı nasıl yükseltileceğine dair yardım bu bilgi bandı makalesinde veya SonicWall'ın desteğiyle iletişime geçerek kullanılabilir.

SonicWALL SMA 100 cihaz, Ransomware çeteleri tarafından koordine edilen saldırılar da dahil olmak üzere 2021'in başından bu yana birden fazla kampanyada hedeflenmiştir.

Örneğin, CVE-2021-20016 SMA 100 sıfır günü, SONICWALL'in iç sistemlerine karşı saldırılarda da sömürüldüğünde, 2021 Ocak'la başlayan fivands fidye yazılımını dağıtmak için kullanıldı. Neredeyse iki ay sonra yamalanmadan önce, Şubat 2021'in sonlarında, aynı kusur aynı zamanda çılgınca vahşi doğada kötüye kullanıldı.

Temmuz ayında, SonicWall, yaygın olmayan son derece SMA 100 serisini hedefleyen ve güvenli uzaktan erişim ürünlerini hedef alan fidye yazılımı saldırısı riskinin artmasıyla uyardı. Bununla birlikte, Crowdstrike, Covaware güvenlik araştırmacıları ve CISA, Hellokitty Ransomware operatörlerinin zaten SonicWall aletleri hedeflediğini uyardı.

215 ülkeden 500.000'den fazla iş müşterisi, dünya çapında SonicWALL ürünlerini kullanıyor, çoğu kişi devlet kurumlarının ve dünyanın en büyük şirketlerinin ağlarına konuşlandırıldı.

Microsoft: Yeni Kritik Windows HTTP Güvenlik Açığı Kuruculu

CWP hataları, Linux sunucularında kök olarak kod yürütülmesine izin verir, şimdi yama

Koyu Ruhlar Sunucular Kritik Hatayı Kullanarak Hackleri Önlemek İçin Alındı

Cisco Hata, uzaktan saldırganlar hata ayıklama modu yoluyla kök ayrıcalıkları verir

Microsoft, kritik ofis hatasını düzeltiyor, MacOS güvenlik güncellemelerini geciktirir

Kaynak: Bleeping Computer

More Posts