پرش به محتوای اصلی

مهاجمان از نقص حیاتی زیمبرا برای سرقت ایمیل ها سوء استفاده می کنند

آرس‌تکنیکا۱۴۰۵ مهر ۹, پنجشنبه، ساعت ۰۰:۱۴حدود 1 دقیقه مطالعه

یک ایمیل ساده به مهاجمان این امکان را می دهد که دستورات سیستم عامل را از راه دور تزریق کنند.

مایکروسافت هشدار داده است که هکرها از یک آسیب‌پذیری مهم در مجموعه همکاری‌های Zimbra در تلاش برای به دست آوردن پشتیبان‌گیری از ایمیل و اعتبارنامه‌های احراز هویت سازمان‌های آسیب‌پذیر سوء استفاده کرده‌اند.

این آسیب‌پذیری که به‌عنوان CVE-2026-73570 ردیابی می‌شود، به مهاجمان اجازه می‌دهد دستورات سیستم عامل را از راه دور بدون احراز هویت صادر کنند. Synacor نگهدارنده Zimbra در 20 ژوئیه وصله‌ای منتشر کرد، اما بیش از سه هفته پس از آن آسیب‌پذیری را فاش نکرد. بنیاد Shadowserver متمرکز بر امنیت هفته گذشته گفت که اسکن های آن نشان می دهد که 274 نمونه جداگانه از مجموعه همکاری Zimbra به خطر افتاده است. تعداد سرورهایی که این نرم افزار را اجرا می کنند از 19000 در هفته پس از وصله به حدود 12000 در هفته های بعد از آن تغییر کرده است.

در حال حاضر، Shadowserver حدود 10000 نمونه را ردیابی می کند.

ببین، مادر، بدون مجوز

مایکروسافت روز چهارشنبه گفت که از 28 جولای تا 7 آگوست، این شرکت دو ابزار اسکن مجزا را شناسایی کرده است که اینترنت را برای نقاط پایانی آسیب پذیر بررسی می کنند. مهاجمان ابتدا اکسپلویت خود را با ارسال HTTP، درخواست‌ها و DNS، ICMP و بررسی‌های هویت خارج از باند به دامنه‌های میزبانی شده در سرویس‌های عمومی تأیید کردند. کاوشگرها به مهاجمان این امکان را می‌دادند تا دستورات اجرای موفقیت‌آمیز اکسپلویت بر روی سرورهای آسیب‌پذیر را بدون به خطر انداختن آنها تأیید کنند. در نهایت، مهاجمان شروع به استفاده از قابلیت تزریق فرمان خود برای نصب بارهای مخرب کردند. مایکروسافت نوشت:

مقاله کامل را بخوانید

نظرات

خواندن متن کامل در آرس‌تکنیکابه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Attackers have been exploiting critical Zimbra flaw to steal emails

A simple email gives the attackers the ability to remotely inject OS commands.

همه‌ی اخبار فناوری