نماد سایت اتاق خبر شبکه گستر

سوءاستفاده گروهی از هکرهای دولتی از پنج آسیب‌پذیری امنیتی

برخی نهادهای امنیتی ایالات متحده هشدار داده‌اند که گروهی از مهاجمان دولتی در حال سوءاستفاده از پنج آسیب‌پذیری امنیتی برای رخنه به اهداف خود هستند.

در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده چکیده‌ای از اطلاعیه این نهادها ارائه شده است.

بر اساس توصیه‌نامه منتشر شده، این هکرها با سوءاستفاده از سامانه‌های آسیب‌پذیری که در معرض اینترنت قرار گرفته‌اند دسترسی‌های لازم را کسب کرده و در ادامه از آنها برای هک شبکه سازمان قربانی بهره می‌گیرند.

این نهادها توصیه اکید کرده‌اند که سازمان‌ها فوراً نسبت به اعمال اصلاحیه‌های امنیتی اقدام کنند.

فهرست پنج آسیب‌پذیری مذکور به‌شرح زیر است:

لازم به ذکر است که آسیب‌پذیری‌های مذکور قبلاً نیز توسط گروه‌های مختلفی از مهاجمان مورد سوءاستفاده قرار گرفته بودند. برای مثال می‌توان به بکارگیری CVE-2018-13379 توسط گردانندگان باج‌افزار Cring اشاره کرد که پیش‌تر در خبر زیر به آن اشاره شده بود:

https://newsroom.shabakeh.net/22138/

اصلی‌ترین راهکار در مقابله با این تهدیدات ارتقای نسخ آسیب‌پذیر و مقاوم‌سازی سامانه‌های قابل دسترس بر روی اینترنت است.

همچنین مطالعه مقاله فنی زیر به راهبران محصولات مذکور توصیه می‌شود:

https://media.defense.gov/2021/Apr/15/2002621240/-1/-1/0/CSA_SVR_TARGETS_US_ALLIES_UOO13234021.PDF/CSA_SVR_TARGETS_US_ALLIES_UOO13234021.PDF

خروج از نسخه موبایل