מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: תוקפים הפיצו עדכון זדוני לתוכנת Virtualizor באמצעות חטיפת ניתוב BGP

חוקרי אבטחה חשפו מתקפה מורכבת שבה הצליחו גורמים עוינים להפיץ עדכוני תוכנה זדוניים עבור פלטפורמת ניהול השרתים הווירטואליים Virtualizor. התוקפים ביצעו חטיפת ניתוב מסוג BGP, פעולה המאפשרת להטות תעבורת רשת ליעדים לא מורשים, והפנו בקשות עדכון לגיטימיות של משתמשי התוכנה אל שרתים זדוניים שבשליטתם. כתוצאה מכך, משתמשים שהורידו את העדכונים נחשפו לקוד זדוני שהוחדר למערכותיהם כביכול כחלק מתהליך העדכון התקין של הספקית. אירוע זה מדגיש את הסיכונים המשמעותיים הטמונים בתשתיות העדכון של תוכנות ניהול מרכזיות ואת היכולת של תוקפים לנצל נקודות תורפה בתשתית הניתוב העולמית כדי לפגוע בשרשרת האספקה של התוכנה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות