Oracle WebLogic serverlari bir qator kiberhujumlarga uchradi.

Oracle WebLogic serverlari bir qator kiberhujumlarga uchradi.

Oracle WebLogic serverlari bir qator kiberhujumlarga uchradi.

Hujumlar PoC ekspluatatsiyalari nashr etilganidan bir muncha vaqt o’tgach boshlandi.

ISC SANS va Qihoo 360 Netlab xavfsizlik tadqiqotchilarining so’zlariga ko’ra, Oracle WebLogic serverlariga CVE-2018-2893 muhim zaifligi uchun so’nggi yamoqni o’rnatmagan zaif qurilmalarni boshqarishga urinayotgan xakerlar hujum qilmoqda.

CVE-2018-2893 – bu Oracle WebLogic dasturining tarkibiy qismidagi zaiflik bo’lib, u masofadan turib hujum qiluvchiga server parolini bilmasdan uni boshqarish va qurilmada o’zboshimchalik bilan kodni bajarish imkonini beradi.

Ushbu zaiflik tafsilotlari e’lon qilinmadi. Oracle 2018-yil 18-iyulda yamoqlarni chiqardi, ammo uch kundan so’ng turli foydalanuvchilar tomonidan bir nechta konsepsiya isboti (PoC) kodlari onlayn nashr etildi. Ulardan kamida ikkitasi hali ham onlayn mavjud.

Birinchi ekspluatatsiya urinishlari 2018-yil 21-iyulda, ijtimoiy tarmoqlarda PoC kodlari mavjudligi haqidagi xabar tarqalgandan so’ng boshlandi. O’shandan beri hujumlar soni asta-sekin o’sib bordi.

Tadqiqotchilarning fikriga ko’ra, ekspluatatsiya jarayonini avtomatlashtirgan deb taxmin qilinadigan kamida ikkita alohida xakerlar guruhi mavjud.

Server egalariga 2018-yil iyul oyidagi Oracle yangilanishlarini iloji boricha tezroq o’rnatish tavsiya etiladi. Zaiflik Oracle WebLogic 10.3.6.0, 12.1.3.0, 12.2.1.2 va 12.2.1.3 versiyalariga ta’sir qiladi.

O‘xshash maqolalar