Jinoyatchilar Adobe yangilanishlarini teskari muhandislik asosida yaratdilar va CVE-2018-15961 zaifligidan qanday foydalanishni aniqladilar.
Davlat tomonidan homiylik qilingan kiberjosuslik guruhi Adobe ColdFusion serverlarini faol ravishda buzib kirmoqda va keyingi hujumlar uchun ularga orqa eshiklar orqali zarar yetkazmoqda. Volexity ma’lumotlariga ko’ra, shu yilning sentyabr oyi oxirida hujumchilar ishlab chiqaruvchi tomonidan 11-sentabrda chiqarilgan so’nggi yangilanishlarni o’rnatmagan ColdFusion serverlarini nishonga olishni boshladilar. Aftidan, jinoyatchilar Adobening sentyabr oyidagi yangilanishlarini teskari loyihalashtirgan va CVE-2018-15961 zaifligidan o’z manfaatlari yo’lida qanday foydalanishni aniqlagan.
Ushbu zaiflik fayllarni autentifikatsiyasiz yuklash imkonini beradi va tajovuzkorlar undan China Chopper orqa eshik versiyasini yamalmagan serverlarga o’rnatish va butun tizimni nazorat qilish uchun foydalanganlar. Ushbu zaiflik Adobe ColdFusion WYSIWYG muharririda ishlatiladigan mahalliy FCKEditor texnologiyasini CKEditor bilan almashtirgani uchun mavjud. O’zgartirish jarayonida 2009-yilda FCKEditorning ColdFusion bilan integratsiyasida tuzatilgan zaiflik aniqlandi.
Adobe o’z xatosini anglab yetdi va uni sentyabr oyidagi yangilanishlarda tuzatdi. Biroq, muammo kiberjosuslar e’tiboridan chetda qolmadi va yamalar chiqarilganidan ikki hafta o’tgach, ular internetda zaif serverlarni faol ravishda skanerlashni boshladilar.
Hujumchilarga serverlar nima uchun kerakligi hali ham noma’lum. Odatda, ushbu turdagi guruhlar buzib kirilgan serverlardan zararli dasturlar, maqsadli фишинг, xavfli hujumlar yoki proksi-serverlar uchun maydon sifatida foydalanadilar.
CVE-2018-15961 zaifligidan foydalanish juda oson, shuning uchun tizim ma’murlariga yangilanishlarni iloji boricha tezroq o’rnatish tavsiya etiladi.