Почти 10% всех серверов SugarCRM взломаны за последние две недели - «Новости» » Интернет технологии
sitename
«Достойный наследник Dark Messiah of Might and Magic»: ролевой экшен Fatekeeper порадовал пользователей Steam, но не всех - «Новости сети»
«Достойный наследник Dark Messiah of Might and Magic»: ролевой экшен Fatekeeper порадовал пользователей Steam, но не всех - «Новости сети»
Второе сюжетное дополнение к Vampire: The Masquerade — Bloodlines 2 завершит поддержку игры — трейлер и дата выхода The Flower & The Flame - «Новости сети»
Второе сюжетное дополнение к Vampire: The Masquerade — Bloodlines 2 завершит поддержку игры — трейлер и дата выхода The Flower & The Flame - «Новости сети»
Wildberries разрабатывает отечественный мессенджер — его уже используют сотрудники - «Новости сети»
Wildberries разрабатывает отечественный мессенджер — его уже используют сотрудники - «Новости сети»
Google выпустила мультимодальную ИИ-модель Gemma 4 12B, которая запустится прямо на ноутбуке - «Новости сети»
Google выпустила мультимодальную ИИ-модель Gemma 4 12B, которая запустится прямо на ноутбуке - «Новости сети»
Мессенджер MAX удалили из Apple App Store — VK подтвердила, что попробует вернуть его на iPhone - «Новости сети»
Мессенджер MAX удалили из Apple App Store — VK подтвердила, что попробует вернуть его на iPhone - «Новости сети»
Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак - «Новости»
Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак - «Новости»
Хакеры атакуют организации в РФ с помощью инструмента для пентестов Ravage - «Новости»
Хакеры атакуют организации в РФ с помощью инструмента для пентестов Ravage - «Новости»
Власти Нидерландов отключили ботнет, заразивший 17 млн устройств - «Новости»
Власти Нидерландов отключили ботнет, заразивший 17 млн устройств - «Новости»
Хакеры похитили данные 6 млн человек у круизной компании Carnival - «Новости»
Хакеры похитили данные 6 млн человек у круизной компании Carnival - «Новости»
Разработчик внедрил в свой код вредоносный промпт для борьбы с ИИ - «Новости»
Разработчик внедрил в свой код вредоносный промпт для борьбы с ИИ - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Почти 10% всех серверов SugarCRM взломаны за последние две недели - «Новости»

В течение последних двух недель хакеры активно эксплуатировали критическую уязвимость CVE-2023-22952 в системе SugarCRM (одна из ведущих систем управления клиентами на рынке), чтобы заразить пользователей малварью, которая дает злоумышленникам полный контроль над серверами. В итоге почти 10% всех доступных в интернете серверов SugarCRM оказались взломаны и скомпрометированы.


Об этой 0-day уязвимости стало известно в декабре прошлого года, когда в сети был опубликован PoC-эксплоит для нее. Человек, опубликовавший эксплоит, описывал его как обход аутентификации, ведущий к удаленному выполнению кода. То есть злоумышленники могут использовать этот баг для запуска вредоносного кода на уязвимых серверах без каких-либо учетных данных.


Также к эксплоиту и описанию проблемы были приложены дорки для поисковиков (подробнее — в статье «Google как средство взлома»), которые можно использовать для обнаружения уязвимых серверов.


Через несколько дней после этого разработчики SugarCRM опубликовали бюллетень безопасности, подтверждающий информацию об уязвимости. Официально сообщение гласило, что патчи уже применены к облачному сервису, а пользователям с экземплярами, работающими за пределами SugarCloud или хостинга, управляемого SugarCRM, посоветовали поскорее установить исправления самостоятельно.


Бюллетень сообщает, что уязвимость затронула Sugar Sell, Serve, Enterprise, Professional и Ultimate, но не повлияла на Sugar Market.


Как теперь пишут эксперты из компании Censys, по состоянию на 11 января 2023 года компания обнаружила в сети 354 сервера SugarCRM, взломанных с помощью этой 0-day уязвимости. То есть взломаны были более 10% от общего числа серверов SugarCRM, найденных Censys в интернете (всего 3059 сервера).


Самый высокий уровень компрометации был обнаружен в США, где скомпрометировали 90 серверов, а также заражения затронули Германию, Австралию и Францию.



Почти 10% всех серверов SugarCRM взломаны за последние две недели - «Новости»


Исследователи Censys пишут, что полезной нагрузкой во многих атаках выступал простой веб-шелл, который можно использовать для управления скомпрометированными системами. Кроме того, 0-day, похоже, использовался и для распространения криптовалютных майнеров.


В течение последних двух недель хакеры активно эксплуатировали критическую уязвимость CVE-2023-22952 в системе SugarCRM (одна из ведущих систем управления клиентами на рынке), чтобы заразить пользователей малварью, которая дает злоумышленникам полный контроль над серверами. В итоге почти 10% всех доступных в интернете серверов SugarCRM оказались взломаны и скомпрометированы. Об этой 0-day уязвимости стало известно в декабре прошлого года, когда в сети был опубликован PoC-эксплоит для нее. Человек, опубликовавший эксплоит, описывал его как обход аутентификации, ведущий к удаленному выполнению кода. То есть злоумышленники могут использовать этот баг для запуска вредоносного кода на уязвимых серверах без каких-либо учетных данных. Также к эксплоиту и описанию проблемы были приложены дорки для поисковиков (подробнее — в статье «Google как средство взлома»), которые можно использовать для обнаружения уязвимых серверов. Через несколько дней после этого разработчики SugarCRM опубликовали бюллетень безопасности, подтверждающий информацию об уязвимости. Официально сообщение гласило, что патчи уже применены к облачному сервису, а пользователям с экземплярами, работающими за пределами SugarCloud или хостинга, управляемого SugarCRM, посоветовали поскорее установить исправления самостоятельно. Бюллетень сообщает, что уязвимость затронула Sugar Sell, Serve, Enterprise, Professional и Ultimate, но не повлияла на Sugar Market. Как теперь пишут эксперты из компании Censys, по состоянию на 11 января 2023 года компания обнаружила в сети 354 сервера SugarCRM, взломанных с помощью этой 0-day уязвимости. То есть взломаны были более 10% от общего числа серверов SugarCRM, найденных Censys в интернете (всего 3059 сервера). Самый высокий уровень компрометации был обнаружен в США, где скомпрометировали 90 серверов, а также заражения затронули Германию, Австралию и Францию. Исследователи Censys пишут, что полезной нагрузкой во многих атаках выступал простой веб-шелл, который можно использовать для управления скомпрометированными системами. Кроме того, 0-day, похоже, использовался и для распространения криптовалютных майнеров.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: