Инструментите на Агенцията за национална сигурност на САЩ (АНС) и дупката в Samba продължават да стряскат съня на администратори и тази седмица. Запушената преди два месеца дупка в мрежовия протокол все още се експлоатира активно от киберпрестъпниците с успех. Това става ясно след доклад на Trend Micro, които са регистрирали множество опити за атака, този път към системи на основата на Линукс – главно IoT устройства и NAS решения.
CVE-2017-7494 или SambaCry, име дадено на уязвимостта, заради дупката позволяваща разпространението на WannaCry се експлоатира успешно с качването на споделена библиотека в мрежов масив, на който е разрешен запис. След качването на въпросната библиотека, атакуваният сървър сам я зарежда, което от своя страна позволява на атакуващата страна да изпълни случаен код към системата.
Седмици, след като Samba запушват седемгодишната дупка в протокола си, неизвестна страна започва да експлоатира уязвимостта за доставката на биткойн миньор. Макар и тази кампания да е приключила, в началото на този месец, Trend Micro регистрират появата на нов тип атаки, този път към NAS устройства. Атаките с ELF_SHELLBIND (по дефиниции от антивирусната база на компанията) са насочени към различни архитектури, като MIPS, ARM и PowerPC.
Зловрената програма, обясняват специалистите, бива доставена чрез SO файл към публичните папки на Samba и зареден посредством спомената уязвимост. Веднъж, остановил се в системата, ELF_SHELLBIND се съврзва с контролиращия го сървър. Заплахата успешно модифицира правилата на защитната стена, за да е сигурен, че комуникацията с контролния сървър ще мине безпрепятствено.
„След установяване на връзката и удостоверяването е потвърдени, атакуващата страна открива терминална сесия, успява да издаде серия от команди и да поеме пълния контрол над устройството“, обясняват от Trend Micro.
Тези от администриращите Samba ресурси, които са наложили кръпката за уязвимостта, няма нужда да се притесняват. От компанията обясняват, че докато много потребителски и сървърни системи най-вероятно вече да са обновени до последната версия на протокола, множество IoT устройства най-вероятно са все още уязвими, като и доставянето на нужното обновление към всички тях едва ли ще е лесно.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















