Xakerlar Cisco ASA xavfsizlik yechimlaridagi zaiflikdan faol foydalanmoqdalar.

Xakerlar Cisco ASA xavfsizlik yechimlaridagi zaiflikdan faol foydalanmoqdalar.

Xakerlar Cisco ASA xavfsizlik yechimlaridagi zaiflikdan faol foydalanmoqdalar.

Hozirda CVE-2018-0296 zaifligidan foydalanish uchun kamida ikkita konsepsiya isboti (PoC) kodi mavjud.


Xakerlar Cisco ASA dasturiy ta’minotidagi CVE-2018-0296 zaifligidan faol ravishda foydalanmoqdalar, bu esa nosozliklarni keltirib chiqaradi va ta’sirlangan qurilmalardan ma’lumotlarni o’g’irlaydi. Zaiflik ruxsatsiz tajovuzkorga katalogni aylanib o’tish texnikasi yordamida ASA qurilmasidagi maxfiy tizim ma’lumotlarini ko’rish imkonini beradi. Bundan tashqari, bu zaiflik xizmat ko’rsatishdan bosh tortishga (DoS) olib kelishi mumkin.

Cisco shu yilning iyun oyi boshida CVE-2018-0296 ni yamoqladi, ammo keyinchalik «ushbu zaiflik bilan bog’liq mijozlar qurilmalarini qayta ishga tushirishdan xabardor» ekanligini ma’lum qildi. Shunday qilib, kompaniya vakillari kontseptsiyani isbotlash kodining nashr etilishi ekspluatatsiyaga urinishlarga olib kelganini ishora qilishdi.

Hozirda CVE-2018-0296 zaifligidan foydalanish uchun kamida ikkita konsepsiya isboti (PoC) kodi mavjud. Ulardan biri HackerOne xavfsizlik tahlilchisi Yassine Aboukir tomonidan chiqarilgan Python skripti, ikkinchisi esa xavfsizlik tadqiqotchisi Keith Lee tomonidan nashr etilgan Go skripti.

Python PoC kodi tajovuzkorga Cisco ASA tomonidan boshqariladigan qurilmalardan ma’lumotlarni olish imkonini beradi, Go skript esa Cisco ASA tizimlaridan foydalanuvchi nomlarini olish uchun mo’ljallangan.

Ushbu ikkita ekspluatatsiyadan qaysi biri xakerlar tomonidan real hayotdagi hujumlarda qo’llanilayotgani noma’lum. PoC kodlari o’tgan hafta e’lon qilinganidan beri ularning keng qo’llanilishining hech qanday belgilari kuzatilmadi. Bular, ehtimol, maqsadli hujumlardir.

Cisco ASA (Adaptive Security Appliance) – bu Cisco Systems tomonidan ishlab chiqilgan bir qator apparat xavfsizlik devorlari.

O‘xshash maqolalar