Киберпреступники стали использовать уязвимости в Cisco, существующие уже два года
Горячие новости

Киберпреступники стали использовать уязвимости в Cisco, существующие уже два года

28.10.2022

Бреши в Cisco, о которых специалисты знают в течение 2-летнего периода, начали довольно активно использовать. Цель заключается в том, чтобы заставить обратить на данную проблему внимание CISA.

Критические ошибки, имеющие ограничения

В Cisco предупредили граждан, пользующихся их продуктами, о наличии 2-х брешей, которые киберпреступники используют достаточно активно.

Обнаружены эти ошибки были в ПО клиентов Cisco AnyConnect Secure Mobility Client. Данный продукт делает доступ к программам внутренней сетевой инфраструктуры гораздо проще. Он дает возможность сотрудникам подключиться к корпоративным ресурсам с любой точки при помощи VPN, поддерживающего IPsecIKEv2, SSL.

Бреши дают возможность киберпреступникам, у которых к устройствам имеется локальный доступ, перехватывать DLL, а значит и осуществлять файловое копирование в системные каталоги ОС с максимумом привилегий. В итоге у них появляется возможность с привилегиями запустить произвольный код.

Плюс в том, что и одна, и вторая ошибки нуждаются в авторизации, а для этого у злоумышленника должен быть законный доступ к устройству. Но, хакеры вполне могут задействовать другие дыры, а потом уже использовать эти.

События двухлетней давности

Впервые уязвимости обнаружили в 2020 г. В то же время появились и соответствующие патчи. Но в этом месяце было опубликовано предупреждение, что связано с попытками задействовать на практике данные бреши.

Директор по кибербезопасности SEQ А. Мельникова утверждает, что эксплуатация дыр указывает на то, что ряд установок продукта не обновлялись 2 года. В связи с этим странно, что ранее уязвимости не были задействованы. Может быть такая активность наблюдается из-за появления иных ошибок, способных облегчить использование указанных.

Всем, кто пользуется продуктом, советуют обязательно в срочном порядке его обновить. О том, что данные бреши уже находятся в специальном каталоге, сообщает в своем бюллетене CISA.

Следовательно, организации, которые подчиняются исполнительной американской власти, должны срочно отреагировать на инцидент и предпринять все необходимое, чтобы устранить брешь, если ранее никто ничего в этом направлении не сделал. Соответствующую директиву опубликовали в конце осени прошлого года.

Для решения вопроса у учреждений время есть до 11.11. текущего года.

 

Ссылка на источник