Киберпреступники стали использовать уязвимости в Cisco, существующие уже два года
Бреши в Cisco, о которых специалисты знают в течение 2-летнего периода, начали довольно активно использовать. Цель заключается в том, чтобы заставить обратить на данную проблему внимание CISA.
Критические ошибки, имеющие ограничения
В Cisco предупредили граждан, пользующихся их продуктами, о наличии 2-х брешей, которые киберпреступники используют достаточно активно.
Обнаружены эти ошибки были в ПО клиентов Cisco AnyConnect Secure Mobility Client. Данный продукт делает доступ к программам внутренней сетевой инфраструктуры гораздо проще. Он дает возможность сотрудникам подключиться к корпоративным ресурсам с любой точки при помощи VPN, поддерживающего IPsecIKEv2, SSL.
Бреши дают возможность киберпреступникам, у которых к устройствам имеется локальный доступ, перехватывать DLL, а значит и осуществлять файловое копирование в системные каталоги ОС с максимумом привилегий. В итоге у них появляется возможность с привилегиями запустить произвольный код.
Плюс в том, что и одна, и вторая ошибки нуждаются в авторизации, а для этого у злоумышленника должен быть законный доступ к устройству. Но, хакеры вполне могут задействовать другие дыры, а потом уже использовать эти.
События двухлетней давности
Впервые уязвимости обнаружили в 2020 г. В то же время появились и соответствующие патчи. Но в этом месяце было опубликовано предупреждение, что связано с попытками задействовать на практике данные бреши.
Директор по кибербезопасности SEQ А. Мельникова утверждает, что эксплуатация дыр указывает на то, что ряд установок продукта не обновлялись 2 года. В связи с этим странно, что ранее уязвимости не были задействованы. Может быть такая активность наблюдается из-за появления иных ошибок, способных облегчить использование указанных.
Всем, кто пользуется продуктом, советуют обязательно в срочном порядке его обновить. О том, что данные бреши уже находятся в специальном каталоге, сообщает в своем бюллетене CISA.
Следовательно, организации, которые подчиняются исполнительной американской власти, должны срочно отреагировать на инцидент и предпринять все необходимое, чтобы устранить брешь, если ранее никто ничего в этом направлении не сделал. Соответствующую директиву опубликовали в конце осени прошлого года.
Для решения вопроса у учреждений время есть до 11.11. текущего года.