
Kiberjinoyatchilar Drupalgeddon 2 va Dirty COW zaifliklari uchun eksploitlardan foydalangan holda veb-saytlarni egallab olishmoqda.
So’nggi bir necha kun ichida Imperva mutaxassislari Drupal kontentni boshqarish tizimi (CMS) ishlaydigan zaif saytlarni keng ko’lamli skanerlash urinishlarini qayd etishdi. Aniqlangandan so’ng, tajovuzkorlar serverlarni buzish, imtiyozlarni superuser darajasiga ko’tarish va serverda keyingi avtorizatsiya qilish uchun rasmiy SSH mijozini o’rnatish uchun Drupalgeddon 2 va Dirty COW zaifliklari uchun eksploitlardan foydalanadilar. Mutaxassislar ZDNet bilan suhbatda tushuntirganidek, birinchi bosqichda tajovuzkorlar Drupalgeddon 2 zaifligiga zaif saytlarni qidiradilar (ishlab chiquvchilar tomonidan shu yilning mart oyida tuzatilgan). Eksploitdan foydalangandan so’ng, tajovuzkorlar resurslarga kirish huquqiga ega bo’ladilar va mahalliy konfiguratsiya fayllarini hisobga olish ma’lumotlari uchun tekshiradilar. Agar sozlamalarda «root» nomli hisob mavjud bo’lsa, tajovuzkorlar undan serverga kirishga urinish uchun foydalanadilar. Agar bu bajarilmasa, tajovuzkorlar Dirty COW zaifligi uchun eksploitdan foydalanadilar, bu esa imtiyozlarni superuser darajasiga ko’tarish imkonini beradi. Tahlilchilarning fikriga ko’ra, holatlarning 90% da tajovuzkorlar xakerlik hujumiga uchragan serverlarga kriptovalyuta qazib olish dasturini o’rnatadilar.
Bu yamalar ancha vaqtdan beri chiqarilgan taniqli zaifliklar ekanligini hisobga olsak, Drupal sayt egalari tegishli yangilanishlarni o’rnatish orqali o’zlarini bunday hujumlardan osongina himoya qilishlari mumkin.