Springshell, altı savunmasız org cinsinden birini hedefe saldırır.

4 yıl önce

Kabaca, Whing4shell sıfır günü güvenlik açığı tarafından etkilenen dünya çapındaki altı kuruluştan biri, bir siber güvenlik şirketi istatistiklerine göre zaten tehdit aktörleri tarafından hedeflenmiştir.

Sablanitasyon girişimleri, CVE-2022222965 olarak izlenen, CVE-2022222965 olarak ve ilişkili Exploit kodunun açıklanmasından bu yana ilk dört günde gerçekleşti.

Raporu telemetri verilerine göre derleyen kontrol noktasına göre, geçen hafta sonu boyunca 37.000 Spring4shell saldırısı tespit edildi.

En etkilenen sektör, tedarik zinciri saldırıları için mükemmel adaylar nedeniyle, toplamın% 28'ini oluşturan yazılım satıcıları gibi görünüyor.

En hedeflenen bölge için, kontrol noktası, görüşlerine göre% 20 ile Avrupa'yı ilk sırada yer alır.

Bu, mevcut RCE fırsatlarından faydalanmak için kötü niyetli çabaların iyi bir şekilde devam ettiğini ve tehdit aktörlerinin, yine de açılmamış sistemlerden faydalanabilecekleri Spring4shell'e kayıyor gibi görünüyor.

Kuzey Amerika, Check Point'in% 11'ini algılanan Spring4shell saldırılarını ve ABD'de aktif sömürünün onaylanması da diğer kuruluşlardan geliyor.

Dün, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), birinin Spring4shell'ten biri olan fiili saldırılarda kaldırıldığı bilinen kusurların kataloğuna dört güvenlik açığı ekledi.

Daha spesifik olarak, Ajans, yazılım satıcısının dün güvenlik güncellemelerini ve önerilerini yayınladığı VMware ürünlerini hedef alan saldırıların kanıtlarını görmüştür.

Microsoft ayrıca Spring4shell saldırılarına karşı tespit etmek ve korumak için rehberlik yayınladı ve daha önce sömürü girişimlerini takip ettiklerini belirtti.

Microsoft, "Bahar Çekirdeği Güvenlik Açığı açıklandığı için, Bahar Bulutu ve Bahar Çekirdeği Güvenlik Açıkları için bulut hizmetlerimizde düşük bir Hacim Hacimini takip ediyoruz" dedi.

CVE-2022-22965, JDK 9+ üzerinde çalışan yaylı mvc ve yaylı webflux uygulamalarını etkiler, böylece tüm Java yay dağıtımları potansiyel saldırı vektörleri olarak kabul edilmelidir.

Satıcı, Bahar Çerçevesi versiyonlarını 5.3.18 ve 5.2.2'nin yanı sıra, RCE problemini başarıyla karşılayan bahar önyükleme 2.5.12'yi serbest bıraktı. Bu nedenle, bu sürümlere veya daha sonra yükseltmek için güçlü bir öneri var.

Ayrıca, sistem yöneticileri ayrıca Bahar Bulutu Fonksiyonunda ve Bahar Cloud Gateway'deki CVE-202222963 ve CVE-2022222947 uzak kod yürütme kusurlarını da göz önünde bulundurmalıdır. Kavramın kanıtı bu kusurlar için istismarlar zaten var ve halka açık.

VMware Yamaları Spring4shell RCE FLAW birden fazla üründe

CISA, saldırılarda sömürülen böcekler listesine 66 güvenlik açığı ekler

CISA, saldırılarda sömürülen kusurların listesine 15 güvenlik açığı ekler.

İngiltere perakende zinciri işler cyberattack sonrası mağazaları kapatıyor

Microsoft, Spring4shell saldırılarını bulut hizmetleri arasında algılar

Kaynak: Bleeping Computer

More Posts