یک آسیبپذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هماکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار میگیرد. این نقص امنیتی از نوع OS Command Injection است و میتواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمانهایی که از این پلتفرم استفاده میکنند خواستهاند هرچه سریعتر اقدامات کاهش ریسک، نصب بهروزرسانیهای امنیتی و بررسی سامانههای خود را در اولویت قرار دهند.
یک آسیبپذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هماکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار میگیرد. این نقص امنیتی از نوع OS Command Injection است و میتواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمانهایی که از این پلتفرم استفاده میکنند خواستهاند هرچه سریعتر اقدامات کاهش ریسک، نصب بهروزرسانیهای امنیتی و بررسی سامانههای خود را در اولویت قرار دهند.
تهدیدهای Zero-Day همواره یکی از خطرناکترین چالشهای امنیت سایبری به شمار میروند؛ زیرا مهاجمان میتوانند پیش از آنکه بسیاری از سازمانها فرصت نصب وصلههای امنیتی را داشته باشند، از این آسیبپذیریها سوءاستفاده کنند. در تازهترین مورد، پژوهشگران امنیتی از شناسایی یک آسیبپذیری روز-صفر در Arista VeloCloud Orchestrator خبر دادهاند؛ سامانهای که برای مدیریت و کنترل زیرساختهای SD-WAN در بسیاری از سازمانها مورد استفاده قرار میگیرد. گزارشها نشان میدهد این نقص امنیتی هماکنون در حملات واقعی مورد بهرهبرداری قرار گرفته است.
این نقص از نوع OS Command Injection است؛ یعنی مهاجم میتواند با ارسال درخواستهای دستکاریشده، دستورات دلخواه خود را روی سیستمعامل سرور اجرا کند. در صورت موفقیت حمله، امکان انجام اقداماتی مانند موارد زیر وجود دارد:
به همین دلیل، آسیبپذیریهای Command Injection در میان خطرناکترین ضعفهای امنیتی نرمافزارها قرار دارند.
بر اساس اطلاعات منتشرشده، این آسیبپذیری نسخههای On-Premises پلتفرم را هدف قرار میدهد و مهاجمان از آن برای دسترسی به قابلیتهای داخلی با سطح دسترسی بالا استفاده میکنند.
از آنجا که VeloCloud Orchestrator وظیفه مدیریت ارتباطات شبکه و زیرساخت SD-WAN را بر عهده دارد، نفوذ به این سامانه میتواند پیامدهای گستردهای برای شبکههای سازمانی داشته باشد و حتی مسیر نفوذ به سایر سامانههای داخلی را هموار کند.
راهکارهای Software-Defined Wide Area Network (SD-WAN) امروزه در بسیاری از شرکتها، بانکها، مراکز درمانی و سازمانهای دولتی برای مدیریت ارتباط میان شعب و مراکز داده استفاده میشوند. در صورت نفوذ به سامانه مدیریت این زیرساختها، مهاجم ممکن است بتواند:
به همین دلیل، امنیت این تجهیزات برای سازمانها اهمیت حیاتی دارد.
کارشناسان امنیت سایبری توصیه میکنند مدیران فناوری اطلاعات اقدامات زیر را در سریعترین زمان ممکن انجام دهند:
اجرای این اقدامات میتواند احتمال موفقیت مهاجمان را به میزان قابلتوجهی کاهش دهد.
برخلاف آسیبپذیریهای معمولی، حملات Zero-Day اغلب پیش از انتشار وصله امنیتی آغاز میشوند. همین موضوع باعث میشود بسیاری از سازمانها بدون اطلاع قبلی در معرض حمله قرار بگیرند. در سالهای اخیر، مهاجمان تمرکز ویژهای بر تجهیزات شبکه، سامانههای مدیریت ابری و زیرساختهای ارتباطی داشتهاند؛ زیرا نفوذ به این تجهیزات میتواند دسترسی گستردهای به شبکه سازمان فراهم کند.
این رویداد بار دیگر نشان میدهد که تنها نصب تجهیزات امنیتی برای محافظت از شبکه کافی نیست. سازمانها باید بهصورت مستمر زیرساختهای خود را پایش کرده، وصلههای امنیتی را بدون تأخیر نصب کنند و از راهکارهای پیشرفته تشخیص تهدید برای شناسایی حملات استفاده کنند. در این مسیر، رعایت استانداردهای امنیت سایبری و آشنایی با فرآیند مدیریت آسیبپذیریهای امنیتی (CVE) نقش مهمی در کاهش ریسک حملات روز-صفر و افزایش تابآوری سازمانها در برابر تهدیدهای نوظهور دارد.
آسیبپذیری Zero-Day در Arista VeloCloud Orchestrator بار دیگر نشان داد که تجهیزات مدیریت شبکه و زیرساختهای SD-WAN به اهداف ارزشمندی برای مهاجمان سایبری تبدیل شدهاند. با توجه به سوءاستفاده فعال از این نقص امنیتی، سازمانها باید هرچه سریعتر سامانههای خود را بررسی، بهروزرسانی و از نظر هرگونه فعالیت مشکوک پایش کنند. واکنش سریع به چنین تهدیدهایی میتواند از نفوذ گسترده، سرقت اطلاعات و اختلال در خدمات حیاتی جلوگیری کند.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.