افتا هشدار داد؛
تجهیزات کیونپ در خطر نفوذ مهاجمان سایبری
به گزارش مینی کامپیوتر، مرکز مدیریت راهبردی افتا اعلام نمود: شرکت کیونپ با هشدار وجود لطمه پذیری CVE-2022-27596 در محصولات NAS ساخت خود از مشتریانش خواسته که محصولات و وصله این ضعف امنیتی را به روزرسانی کنند.
به گزارش مینی کامپیوتر به نقل از مرکز مدیریت راهبردی افتا، وجود نوعی ضعف امنیتی در محصولات شرکت کیونپ باعث شده است تا مهاجمان سایبری با بهره جویی از این ضعف، قادر شوند کدهای مخرب را ازراه دور در دستگاه های لطمه پذیر تزریق کرده و کنترل تجهیزات NAS را در اختیار بگیرند. موسسه امنیتی NIST ضعف امنیتی فعلی را در محصولات کیونپ، باگی از نوع SQL Injection معرفی کرده است. باگ SQL Injection به مهاجمان این امکان را می دهد تا درخواست های دستکاری شده مخصوصی را به دستگاه های لطمه پذیر ارسال و Query های معتبر SQL را برای اجرای کد دلخواه ویرایش کنند. این لطمه پذیری دارای درجه اهمیت «حیاتی» است. شرکت کیونپ نیز با هشدار وجود لطمه پذیری CVE-۲۰۲۲-۲۷۵۹۶ در محصولات NAS ساخت خود، از مشتریانش درخواست کرده است که در اسرع وقت، محصولات و وصله این ضعف امنیتی را به روزرسانی کنند. علاوه بر این، شرکت کیونپ اعلام نموده که سوءاستفاده از این لطمه پذیری دارای پیچیدگی کمی است و مهاجمان بدون نیاز به تعامل کاربر یا سطح دسترسی بالا، می توانند ازراه دور به اجرای حملات SQL Injection اقدام نمایند. در سالهای اخیر تجهیزات NAS ساخت شرکت کیونپ به کرات هدف حملات سایبری همچون حملات باج افزارهایی نظیر DeadBolt و eCh۰raix قرار گرفته است؛ این باج افزارها از لطمه پذیری های موجود در تجهیزات NAS برای رمزگذاری فایل های ذخیره شده بر روی آنها سوءاستفاده می کنند. مرکز مدیریت راهبردی افتا از تمامی راهبران تجهیزات QNAP خواسته است تا با مراجعه به پایگاه اینترنتی این مرکز، ضمن اطلاع یافتن از اطلاعات تخصصی و فنی لطمه پذیری موجود در محصولات کیونپ، دستگاه های سازمانی مورد استفاده خودرا بروزرسانی کنند.
این مطلب را می پسندید؟
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب