
Hujumlar PoC ekspluatatsiyalari nashr etilganidan bir muncha vaqt o’tgach boshlandi.
ISC SANS va Qihoo 360 Netlab xavfsizlik tadqiqotchilarining so’zlariga ko’ra, Oracle WebLogic serverlariga CVE-2018-2893 muhim zaifligi uchun so’nggi yamoqni o’rnatmagan zaif qurilmalarni boshqarishga urinayotgan xakerlar hujum qilmoqda.
CVE-2018-2893 – bu Oracle WebLogic dasturining tarkibiy qismidagi zaiflik bo’lib, u masofadan turib hujum qiluvchiga server parolini bilmasdan uni boshqarish va qurilmada o’zboshimchalik bilan kodni bajarish imkonini beradi.
Ushbu zaiflik tafsilotlari e’lon qilinmadi. Oracle 2018-yil 18-iyulda yamoqlarni chiqardi, ammo uch kundan so’ng turli foydalanuvchilar tomonidan bir nechta konsepsiya isboti (PoC) kodlari onlayn nashr etildi. Ulardan kamida ikkitasi hali ham onlayn mavjud.
Birinchi ekspluatatsiya urinishlari 2018-yil 21-iyulda, ijtimoiy tarmoqlarda PoC kodlari mavjudligi haqidagi xabar tarqalgandan so’ng boshlandi. O’shandan beri hujumlar soni asta-sekin o’sib bordi.
Tadqiqotchilarning fikriga ko’ra, ekspluatatsiya jarayonini avtomatlashtirgan deb taxmin qilinadigan kamida ikkita alohida xakerlar guruhi mavjud.
Server egalariga 2018-yil iyul oyidagi Oracle yangilanishlarini iloji boricha tezroq o’rnatish tavsiya etiladi. Zaiflik Oracle WebLogic 10.3.6.0, 12.1.3.0, 12.2.1.2 va 12.2.1.3 versiyalariga ta’sir qiladi.