جمعه 10 مهر 1405

ارز دیجیتال
ارزهای خارجی
بورس
طلا و سکه
انرژی و فلزات

هکرها از آسیب‌پذیری حیاتی Zimbra برای سرقت ایمیل‌ها استفاده می‌کنند

00:11 - 1405/07/09 فناوری
250کلمه 2 دقیقه
هکرها از آسیب‌پذیری حیاتی Zimbra برای سرقت ایمیل‌ها استفاده می‌کنند
به گزارش حال و هوا - برگردان توسط هوش مصنوعی
یک ایمیل ساده به هکرها امکان می‌دهد تا دستورات سیستم عامل را از راه دور تزریق کنند.

هکرها در تلاش برای به دست آوردن پشتیبان‌گیری از ایمیل‌ها و اعتبارنامه‌های احراز هویت سازمان‌های آسیب‌پذیر، از یک آسیب‌پذیری حیاتی در Zimbra Collaboration Suite بهره‌برداری می‌کنند، مایکروسافت هشدار داده است.


این آسیب‌پذیری که با شناسه CVE-2026-73570 ردیابی می‌شود، به هکرها اجازه می‌دهد تا دستورات سیستم عامل را از راه دور و بدون احراز هویت اجرا کنند. Synacor، نگه‌دارنده Zimbra، در 20 جولای یک وصله منتشر کرد، اما آسیب‌پذیری را بیش از سه هفته پس از آن افشا نکرد. بنیاد Shadowserver که بر امنیت متمرکز است گفت که اسکن‌های آن نشان می‌دهد 274 نمونه جداگانه از Zimbra Collaboration Suite به خطر افتاده‌اند. تعداد سرورهایی که نرم‌افزار را اجرا می‌کنند از 19000 در هفته پس از انتشار وصله به حدود 12000 در هفته‌های بعد از آن نوسان داشته است. در حال حاضر، Shadowserver در حال ردیابی حدود 10000 نمونه است.


نگاه کنید، مامان، بدون مجوز


مایکروسافت روز چهارشنبه اعلام کرد که از 28 جولای تا 7 اوت، شرکت دو ابزار اسکن متمایز را شناسایی کرده است که اینترنت را برای نقاط پایانی آسیب‌پذیر بررسی می‌کنند. هکرها ابتدا با ارسال درخواست‌های HTTP، DNS، ICMP و بررسی هویت خارج از باند به دامنه‌های میزبانی شده در خدمات عمومی، صحت بهره‌برداری خود را تأیید کردند. این بررسی‌ها به هکرها اجازه داد تا تأیید کنند که بهره‌برداری با موفقیت دستورات را در سرورهای آسیب‌پذیر بدون به خطر انداختن آنها اجرا می‌کند. در نهایت، هکرها شروع به استفاده از قابلیت تزریق دستور خود برای نصب بارهای مخرب کردند. مایکروسافت نوشت:

مقاله کامل


نظرات


📡منبـع خبـر: arstechnica.com

Ars Technica

🏹لـینـک کـوتـاه: halohava.top/Newi9B



بـرچـسب هـا:


اخبار مرتبط:


شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.

🗩ثبـت نظر:


بازگشت به لیست اخبار