گزارشهای جدید امنیتی نشان میدهد مهاجمان سایبری بهطور فعال از یک آسیبپذیری اجرای کد از راه دور (RCE) در نرمافزار SolarWinds Web Help Desk سوءاستفاده میکنند. این نقص امنیتی میتواند به نصب ابزارهای مخرب، دسترسی غیرمجاز و در نهایت کنترل کامل سرورهای آسیبپذیر منجر شود. کارشناسان به سازمانها توصیه کردهاند فوراً وصلههای امنیتی را اعمال کنند.
گزارشهای جدید امنیتی نشان میدهد مهاجمان سایبری بهطور فعال از یک آسیبپذیری اجرای کد از راه دور (RCE) در نرمافزار SolarWinds Web Help Desk سوءاستفاده میکنند. این نقص امنیتی میتواند به نصب ابزارهای مخرب، دسترسی غیرمجاز و در نهایت کنترل کامل سرورهای آسیبپذیر منجر شود. کارشناسان به سازمانها توصیه کردهاند فوراً وصلههای امنیتی را اعمال کنند.
بر اساس گزارش منتشرشده توسط منابع معتبر حوزه امنیت سایبری، یک نقص امنیتی در SolarWinds Web Help Desk شناسایی شده که امکان اجرای کد از راه دور را برای مهاجمان فراهم میکند.
این نوع آسیبپذیری که با عنوان Remote Code Execution (RCE) شناخته میشود، به مهاجم اجازه میدهد بدون نیاز به دسترسی فیزیکی، دستورات دلخواه خود را روی سیستم هدف اجرا کند. در صورت موفقیت، مهاجم میتواند:
.png)
آنچه این خبر را نگرانکنندهتر میکند، فعال بودن حملات در حال حاضر است. طبق تحلیلهای انجامشده، گروههای تهدید از این نقص برای استقرار ابزارهای سفارشی و ایجاد دسترسی پایدار (Persistence) در شبکههای هدف استفاده میکنند.
برخی گزارشها نشان میدهد مهاجمان پس از نفوذ اولیه، اقدام به غیرفعالسازی مکانیزمهای ثبت لاگ یا ابزارهای امنیتی میکنند تا شناسایی آنها دشوارتر شود.
SolarWinds Web Help Desk در بسیاری از سازمانها برای مدیریت درخواستهای پشتیبانی فناوری اطلاعات استفاده میشود. همین موضوع باعث میشود این نرمافزار به یک نقطه حیاتی در زیرساخت IT تبدیل شود. نفوذ به چنین سیستمی میتواند دسترسی مهاجم به طیف وسیعی از اطلاعات سازمانی را ممکن کند.
کارشناسان امنیتی هشدار دادهاند که تأخیر در اعمال وصله امنیتی ممکن است خطر نفوذ گستردهتر را افزایش دهد.
متخصصان امنیت سایبری برای کاهش ریسک، اقدامات زیر را پیشنهاد میکنند:
سوءاستفاده فعال از آسیبپذیری SolarWinds Web Help Desk بار دیگر نشان داد که نرمافزارهای مدیریتی سازمانی میتوانند به اهداف اصلی مهاجمان تبدیل شوند. با توجه به حساسیت این ابزار در زیرساختهای فناوری اطلاعات، سازمانها باید در سریعترین زمان ممکن اقدامات اصلاحی را اجرا کنند.
در شرایطی که تهدیدات سایبری بهطور فزایندهای پیچیدهتر میشوند، واکنش سریع به هشدارهای امنیتی و مدیریت صحیح وصلهها، نقش تعیینکنندهای در جلوگیری از خسارتهای گسترده خواهد داشت.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.