Отчет InfraTrust предупреждает, что системы управления сетью подвергаются атакам

Злоумышленники все чаще нападают на системы управления, используемые для контроля корпоративной инфраструктуры, при этом несколько критических уязвимостей активно эксплуатируются до или вскоре после того, как поставщики раскрыли их. [...] Об этом сообщается в сентябрьском выпуске Eclypsium InfraTrust Pulse, ежемесячном отчете, отслеживающем рекомендации по безопасности, затрагивающие сетевые устройства, серверы, встроенное ПО, чипы и другую инфраструктуру. В период с 25 августа по 17 сентября InfraTrust отследил 158 новых рекомендаций по безопасности от 17 поставщиков, охватывающих 1699 уязвимостей. Из этих рекомендаций 42 были оценены как критические, восемь имели максимальный балл CVSS 10,0, а 71 можно было использовать удаленно без аутентификации. Пять из опубликованных рекомендаций включали уязвимости, которые в конечном итоге попали в каталог известных эксплуатируемых уязвимостей (KEV) CISA. Тем не менее, InfraTrust сообщает, что одна из наиболее важных тенденций этого месяца — появление множества наиболее опасных уязвимостей. Злоумышленники все чаще подвергают риску системы управления, используемые для настройки и управления сетевыми устройствами, предоставляя хакерам полный контроль над взломанными устройствами. «Второй месяц подряд наиболее ценные уязвимости в инфраструктуре использовались в административном программном обеспечении, поэтому относитесь к этим платформам как к ценным целям и соответствующим образом исправляйте, отслеживайте и укрепляйте их», — говорится в отчете. Одной из наиболее серьезных уязвимостей, отмеченных в отчете, является CVE-2026-20079, обход аутентификации Cisco Secure Firewall Management Center (FMC) максимальной степени серьезности. Уязвимость позволяет неаутентифицированному злоумышленнику отправлять созданные HTTP-запросы к веб-интерфейсу FMC и выполнять сценарии и команды от имени пользователя root на уязвимых устройствах.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/infratrust-report-warns-network-management-systems-under-attack/

Комментарии