Обнаружена новая хакерская кампания: использование уязвимости в устройствах Fortinet FortiClient EMS

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

В рамках последних исследований, проведенных компанией Forescout, обнаружено новое направление в деятельности хакеров, ориентированное на использование недостатков в работе устройств Fortinet FortiClient EMS с целью распространения вредоносных программ. На данном этапе кампания сосредоточена на использовании уязвимости SQL-инъекции с идентификатором CVE-2023-48788, что позволяет злоумышленникам запускать вредоносный код, используя специально сформированные запросы, минуя необходимость взаимодействия с конечным пользователем. Особенностью данной кампании является ее ручной характер, что подтверждается рядом неудачных попыток установки вредоносных программ и заметными временными интервалами между атаками. Хотя такой метод не является массовым или автоматизированным, он представляет собой реальную угрозу для многих организаций.

Автор: Unsplash+ Источник: unsplash.com

Слова Сергея Полунина, ведущего специалиста по защите инфраструктурных ИТ-решений в компании «Газинформсервис», подчеркивают, что уязвимости типа SQL-инъекций обладают высоким риском и могут привести к серьезным последствиям. Однако, согласно его заявлению, обнаружение и предотвращение таких уязвимостей не является сложной задачей при условии правильного тестирования программного обеспечения и использования соответствующих методов разработки, включая концепцию DevSecOps. Он также отмечает, что важным шагом для обеспечения безопасности является использование современных решений, наподобие Efros Defense Operations, которые способны своевременно обнаруживать уязвимости и предоставлять информацию о доступных исправлениях от разработчиков.

Источник: it-world.ru

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Производительный и недорогой планшет с диагональю 13": обзор teclast t65 max

Новинка оснащена огромным по меркам планшетам дисплеем с соотношением сторон 16:10 и разрешением 1920x1200. В качестве процессора используется Helio G99, который не супер шустрый, но на голову выше...

Как правильно стирать кроссовки в стиральной машине, а потом их сушить?

Для спорта и повседневной носки самая популярная обувь — это кроссовки, но даже при регулярном уходе грязь и пыль впитываются в поверхность материала. Чтобы сэкономить средства на...

Ваш телефон – не совсем ваш: что такое подмена SIM-карты и как не стать жертвой

Век цифровых технологий подарил человечеству не только комфорт и безграничные возможности, но и новые угрозы, скрывающиеся в виртуальных лабиринтах. Среди них особо выделяется подмена...

Как работают мошенники на дорогах и как им противостоять

Если бы Остап Бендер жил в наше время, он был бы в шоке от открывшихся возможностей. Точнее, способов отъема денег у граждан. Наши соотечественники многому бы его научили, особенно,...

Как правильно и с пользой готовить грибы без потери их вкусовых качеств

Наступило лето, время сбора и заготовок на зиму лесных грибов и ягод. Сбор грибов русский писатель С. Аксаков назвал «тихой» охотой. Любители такой охоты уже побаловали себя и родных лисичками,...