מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: בוטנט סורק רשתות בחיפוש אחר פגיעויות בכלים אבחוניים בנתבים

חוקרי SANS Internet Storm Center זיהו פעילות רשת חדשה המכוונת לניצול פגיעויות ידועות ובלתי ידועות בכלי אבחון (Diagnostic Tools) בנתבים וציוד תקשורת. התוקפים סורקים כתובות URL המקושרות לביצוע פעולות אבחון כגון ping ו-traceroute, במטרה לנצל ליקויי אבטחה מסוג הזרקת פקודות (Command Injection). הפעילות מזהה ניסיונות התחברות לקבצי CGI כגון apply.cgi ו-adv_ping.cgi, המקושרים לפגיעויות קודמות במכשירי יצרנים כגון Four-Faith, Seowon Intech, Gocloud ו-Edimax. החוקרים מזהירים כי שילוב לא מאובטח של נתוני משתמש עם פקודות מערכת נותר וקטור תקיפה נפוץ, וממליצים למפתחים להשתמש בפונקציות הפרדת פקודות וארגומנטים דוגמת subprocess.run במקום הפעלת מעטפת פקודות ישירה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות