ΑρχικήSecurityΗ Cleo διορθώνει κρίσιμο zero-day που εκμεταλλεύεται σε επιθέσεις

Η Cleo διορθώνει κρίσιμο zero-day που εκμεταλλεύεται σε επιθέσεις

Η Cleo κυκλοφόρησε ενημερώσεις ασφαλείας για ένα ελάττωμα zero-day στα λογισμικά LexiCom, VLTransfer και Harmony, το οποίο αυτή τη στιγμή εκμεταλλεύεται σε επιθέσεις κλοπής δεδομένων.

Δείτε επίσης: Κυκλοφόρησε PoC exploit για zero-day ευπάθεια στο Mitel MiCollab

Cleo zero-day

Τον Οκτώβριο, η εταιρεία επιδιόρθωσε μια ευπάθεια εκτέλεσης απομακρυσμένου κώδικα προ-ελέγχου (CVE-2024-50623) στο λογισμικό διαχειριζόμενης μεταφοράς αρχείων της και συνέστησε «σε όλους τους πελάτες να αναβαθμίσουν αμέσως».

Οι ερευνητές ασφαλείας της Huntress εντόπισαν για πρώτη φορά στοιχεία επιθέσεων που στόχευαν πλήρως επιδιορθωμένο λογισμικό Cleo στις 3 Δεκεμβρίου. Ακολούθησε μια αξιοσημείωτη αύξηση της δραστηριότητας την Κυριακή, 8 Δεκεμβρίου, αφού οι επιτιθέμενοι ανακάλυψαν γρήγορα μια παράκαμψη CVE-2024-50623 (χωρίς CVE-ID) που τους επιτρέπει να εισάγουν και να εκτελούν αυθαίρετες εντολές bash ή PowerShell εκμεταλλευόμενοι τις προεπιλεγμένες ρυθμίσεις φακέλου Autorun.

Αυτό το σφάλμα zero-day χρησιμοποιείται τώρα σε συνεχείς επιθέσεις που συνδέονται από τον εμπειρογνώμονα στον κυβερνοχώρο Kevin Beaumont με τη συμμορία ransomware Termite, η οποία πρόσφατα ισχυρίστηκε την παραβίαση του παρόχου λογισμικού ως υπηρεσίας (SaaS) Blue Yonder.

Η Shodan παρακολουθεί επί του παρόντος 421 διακομιστές Cleo παγκοσμίως, 327 από τους οποίους βρίσκονται στις Ηνωμένες Πολιτείες. Ο ερευνητής απειλών της Macnica, Yutaka Sejiyama, βρήκε επίσης 743 διακομιστές Cleo προσβάσιμους στο διαδίκτυο (379 εκτελούν λογισμικό Harmony, 124 VLTrader και 240 LexiCom).

Δείτε ακόμα: Hackers χρησιμοποιούν Zero-Day επιθέσεις για να αποφύγουν τα εργαλεία ασφαλείας

Η Cleo διορθώνει κρίσιμο zero-day που εκμεταλλεύεται σε επιθέσεις
Η Cleo διορθώνει κρίσιμο zero-day

Πρόσφατα η Cleo κυκλοφόρησε ενημερώσεις κώδικα για να μπλοκάρει τις συνεχιζόμενες επιθέσεις και προέτρεψε τους πελάτες να αναβαθμίσουν στην έκδοση 5.8.0.24 το συντομότερο δυνατό για να ασφαλίσουν διακομιστές που εκτίθενται στο Διαδίκτυο και είναι ευάλωτοι σε απόπειρες παραβίασης.

Η Cleo συμβουλεύει όσους δεν μπορούν να κάνουν άμεση αναβάθμιση να απενεργοποιήσουν τη δυνατότητα Autorun πηγαίνοντας στις Επιλογές συστήματος και καθαρίζοντας τον κατάλογο Autorun (αυτό δεν θα μπλοκάρει τις εισερχόμενες επιθέσεις αλλά θα μειώσει την επιφάνεια επίθεσης).

Οι φορείς απειλών εκμεταλλεύτηκαν το τώρα διορθωμένο zero-day για να αναπτύξουν ένα ωφέλιμο φορτίο κωδικοποιημένου Java Archive (JAR) [VirusTotal] που αποτελεί μέρος ενός μεγαλύτερου πλαισίου μετά την εκμετάλλευση βασισμένο σε Java, όπως διαπίστωσε η Rapid7 κατά τη διερεύνηση των επιθέσεων.

Μέχρι στιγμής, η Huntress ανακάλυψε τουλάχιστον δέκα εταιρείες των οποίων οι διακομιστές Cleo παραβιάστηκαν σε αυτές τις συνεχιζόμενες επιθέσεις και είπε ότι υπάρχουν και άλλα πιθανά θύματα. Η Sophos βρήκε επίσης δείκτες παραβίασης σε πάνω από 50 οικοδεσπότες Cleo.

Δείτε επίσης: Πάνω από 2.000 Palo Alto firewalls παραβιάστηκαν μέσω zero-day

Στον κόσμο της τεχνολογίας, η έννοια “zero-day” αναφέρεται σε μια ευπάθεια ή μια αδυναμία ασφάλειας που ανακαλύπτεται για πρώτη φορά και δεν έχει ακόμα επιδιορθωθεί, όπως στην περίπτωση της Cleo. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτές τις ευπαθείες για να προκαλέσουν ζημία και να κλέψουν προσωπικά δεδομένα ή ευαίσθητες πληροφορίες. Είναι κρίσιμο να αντιμετωπίζουμε αυτές τις ευπάθειες το συντομότερο δυνατόν, προτού εκμεταλλευτούν άλλοι κακόβουλοι χρήστες αυτό το σημείο εισόδου στα συστήματά μας. Με την αύξηση της σύνδεσης και της ψηφιοποίησης, η αντιμετώπιση των zero-day είναι περισσότερο επείγουσα από ποτέ.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS