Обнаружена новая хакерская кампания: использование уязвимости в устройствах Fortinet FortiClient EMS

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

В рамках последних исследований, проведенных компанией Forescout, обнаружено новое направление в деятельности хакеров, ориентированное на использование недостатков в работе устройств Fortinet FortiClient EMS с целью распространения вредоносных программ. На данном этапе кампания сосредоточена на использовании уязвимости SQL-инъекции с идентификатором CVE-2023-48788, что позволяет злоумышленникам запускать вредоносный код, используя специально сформированные запросы, минуя необходимость взаимодействия с конечным пользователем. Особенностью данной кампании является ее ручной характер, что подтверждается рядом неудачных попыток установки вредоносных программ и заметными временными интервалами между атаками. Хотя такой метод не является массовым или автоматизированным, он представляет собой реальную угрозу для многих организаций.

Автор: Unsplash+ Источник: unsplash.com

Слова Сергея Полунина, ведущего специалиста по защите инфраструктурных ИТ-решений в компании «Газинформсервис», подчеркивают, что уязвимости типа SQL-инъекций обладают высоким риском и могут привести к серьезным последствиям. Однако, согласно его заявлению, обнаружение и предотвращение таких уязвимостей не является сложной задачей при условии правильного тестирования программного обеспечения и использования соответствующих методов разработки, включая концепцию DevSecOps. Он также отмечает, что важным шагом для обеспечения безопасности является использование современных решений, наподобие Efros Defense Operations, которые способны своевременно обнаруживать уязвимости и предоставлять информацию о доступных исправлениях от разработчиков.

Источник: it-world.ru

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Обзор тепловизора ACEGMET P200 с разрешением 240х180 и дополнительной камерой на 2 мегапикселя

Сегодня на обзоре крайне интересное устройство — тепловизор с отдельной камерой, оформленный в виде смартфона, с отдельным большим дисплеем и высоким разрешением тепловизионной...

Темная энергия или «глючная» гравитация? Новая теория пытается объяснить напряжение Хаббла

Вселенная — место, полное загадок. Одна из них, темная энергия, заставляет пространство расширяться с ускорением, но ее природа остается непостижимой. Ученые выдвигают различные...

750 слов: современная философия ведения дневников

В книге «Путь художника» Джулии Кэмерон среди прочего есть упражнение, которое она рекомендует выполнять каждый день — «утренние страницы». По задумке творческому человеку нужно каждое...

Обзор внешнего аккумулятора Anker 737 140W 24000 mAh (PowerCore 24K): Стильно, мощно, инновационно

Anker уже давно занимается выпуском крайне удачных зарядных устройств, оснащённых уникальной фишкой, но их внешние аккумуляторы оставались не столь примечательными, что достаточно странно, ибо они...

Дорогие промахи при выборе автоматической кофемашины

Выбор автоматической кофемашины может оказаться настоящим испытанием для кофейного гурмана. От ежедневного эспрессо до роскошных капучино — правильное оборудование способно радикально...

Красиво и дорого: обзор гибридных наушников 7Hz Aurora

Единственная гибридная комбинация в относительно высоком сегменте наушников, которую мы с вами пока ещё не рассмотрели - это связка из реально большого динамика, планарного излучателя и нескольких...