Обнаружена новая хакерская кампания: использование уязвимости в устройствах Fortinet FortiClient EMS

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В рамках последних исследований, проведенных компанией Forescout, обнаружено новое направление в деятельности хакеров, ориентированное на использование недостатков в работе устройств Fortinet FortiClient EMS с целью распространения вредоносных программ. На данном этапе кампания сосредоточена на использовании уязвимости SQL-инъекции с идентификатором CVE-2023-48788, что позволяет злоумышленникам запускать вредоносный код, используя специально сформированные запросы, минуя необходимость взаимодействия с конечным пользователем. Особенностью данной кампании является ее ручной характер, что подтверждается рядом неудачных попыток установки вредоносных программ и заметными временными интервалами между атаками. Хотя такой метод не является массовым или автоматизированным, он представляет собой реальную угрозу для многих организаций.

Автор: Unsplash+ Источник: unsplash.com

Слова Сергея Полунина, ведущего специалиста по защите инфраструктурных ИТ-решений в компании «Газинформсервис», подчеркивают, что уязвимости типа SQL-инъекций обладают высоким риском и могут привести к серьезным последствиям. Однако, согласно его заявлению, обнаружение и предотвращение таких уязвимостей не является сложной задачей при условии правильного тестирования программного обеспечения и использования соответствующих методов разработки, включая концепцию DevSecOps. Он также отмечает, что важным шагом для обеспечения безопасности является использование современных решений, наподобие Efros Defense Operations, которые способны своевременно обнаруживать уязвимости и предоставлять информацию о доступных исправлениях от разработчиков.

Источник: it-world.ru

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Самые крупные карповые в мире и в России: история семейства, размеры и что из них готовят

Когда слышишь слово «карповые», в голове обычно возникает что-то очень земное и понятное: карась в деревенском пруду, карп на рынке, сазан в рассказах рыбаков. Но у этого семейства есть и совсем...

✦ ИИ  5 сервисов для создания презентаций с опросами: для учителей, маркетологов и бизнеса

Нужно собрать обратную связь, проверить гипотезу или просто узнать, что думают люди? Рассказываем, где создать опрос за 5 минут, какие сервисы работают в РФ, как проводить голосования в реальном...

Где можно увидеть Стоунхендж, не выезжая за границы России

Мысль о том, чтобы увидеть чудо света или загадку истории нужно выезжать за тридевять земель, настолько укрепилась в сознании, что интересных мест поближе как будто и нет вовсе.Итак, для всех...

Обзор бесщеточной аккумуляторной пилы ProCraft PKA45 (PKA46): 2 аккумулятора, 2 шины и 2 цепи

Во время работы в саду или на приусадебном участке приходится срезать деревья и кустарники. Порой они достаточно толстые, чтобы справиться с ними вручную, и приходится доставать электрические или...

6 причин почему кофе из кофемашины дома получается хуже, чем в кофейне — и как это исправить

  • Тематическая подборка
  • Оффтопик
Вы потратили приличную сумму на современную кофемашину, выбираете дорогое зерно, но утренний эспрессо всё равно получается плоским, горчит или подозрительно напоминает напиток из вокзального...

Паводок и половодье: основные различия и причины возникновения

Весна время большой воды. Понятия «паводок» и «половодье» часто путают, хотя это разные гидрологические явления. Разберём их суть, отличия и особенности ниже. Автор: Heavylift Источник:...