تنبيه مزدوج بالغ الأهمية: ثغرات أمنية حرجة في Veeam Backup & Replication وSonicWall SonicOS

11 سبتمبر 2024 | استشاري, المدونة تنبيه مزدوج بالغ الأهمية: ثغرات أمنية حرجة في Veeam Backup & Replication وSonicWall SonicOS


النسخ الاحتياطي والتكرار في Veeam: تصحيحات حرجة للثغرات الأمنية

نظرة عامة: أصدرت شركة Veeam تصحيحاتٍ لـ 13 ثغرة أمنية شديدة الخطورة وخمس ثغرات حرجة، بما في ذلك ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المُصادق عليها في Veeam Backup & Replication (CVE-2024-40711)، والتي حصلت على تقييم CVSS 9.8. قد تسمح هذه الثغرة للمهاجمين بالسيطرة الكاملة على النظام، وقد حذّرت شركة الأمن Code White، التي اكتشفتها، من أن الكشف عن تفاصيلها التقنية قد يؤدي إلى استغلالها من قِبل عصابات برامج الفدية.

نقاط الضعف الرئيسية:

  • RCE غير مصادق عليه:يمكن استغلالها دون الحاجة إلى مصادقة المستخدم، مما يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد واختراق الأنظمة.
  • يمكن أن تؤدي الثغرات الأمنية الأخرى إلى الوصول غير المصرح به، وتعريض البيانات للخطر، والتلاعب بالنظام.

التوصيات:

  • التصحيح فورًا:قم بتطبيق أحدث تحديثات Veeam على كافة الأنظمة المتأثرة.
  • تعزيز المراقبة:تنفيذ مراقبة معززة للنشاط غير الطبيعي بعد التصحيح.
  • النسخ الاحتياطي بانتظام:تأكد من توفر النسخ الاحتياطية خارج الموقع وخارجه لاستعادتها بسرعة.

SonicWall SonicOS: استغلال نشط للثغرة CVE-2024-40766

نظرة عامة: تم اكتشاف ثغرة أمنية حرجة في SonicOS Management Access وSSLVPN من SonicWall (CVE-2024-40766)، مما قد يؤدي إلى وصول غير مصرح به إلى الموارد. في بعض الحالات، قد تتسبب هذه الثغرة الأمنية في تعطل جدران الحماية. وقد أكدت SonicWall وجود استغلال نشط لها، مما يجعل هذه الثغرة الأمنية ملحة للغاية.

الأنظمة المتأثرة:

  • SOHO (الجيل الخامس) 5-5.9.2.14o والإصدارات الأقدم
  • جدران الحماية من الجيل السادس 6-6.5.4.14n والإصدارات الأقدم
  • جدران الحماية من الجيل السابع SonicOS الإصدار 7-7.0.1 والإصدارات الأقدم

استخبارات التهديد: تذكر شركة SonicWall أن CVE-2024-40766 يتم استغلاله بشكل نشط، مما يجعل الحاجة إلى اتخاذ إجراء فوري أمرًا بالغ الأهمية.

خطر:

  • الشركات الكبيرة والمتوسطة: عالية
  • الشركات الصغيرة: متوسطة
  • المستخدمين المنزليين: منخفض

التوصيات:

  • تطبيق التصحيحات على الفور:قم بتحديث أنظمة SonicOS Management Access وSSLVPN باستخدام أحدث تصحيحات الأمان التي تقدمها SonicWall.
  • تنفيذ تجزئة الشبكة:استخدم تقسيم الشبكة المنطقي لعزل الأنظمة الحرجة وتقليل التعرض.
  • المراقبة والاستجابة:التأكد من وجود أنظمة مراقبة للكشف عن محاولات الوصول غير المصرح بها، وتطوير خطة استجابة للاختراقات المحتملة.
مصادر
SC Media: قامت شركة Veeam بإصلاح 5 ثغرات أمنية حرجة، بما في ذلك ثغرة RCE غير المصادق عليهاسونيك وول: الاستشارات الأمنية

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...

اقراء المزيد
سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

على مدى أربع سنوات، دأبت شركة CyberHoot على التأكيد على نفس الفكرة في مدونتها: كلمات المرور هي نقطة ضعف رئيسية. فهي تُعاد استخدامها...

اقراء المزيد
لا تُسجّل هدفًا في مرماك: تجنّب عمليات الاحتيال في كأس العالم 2026

لا تُسجّل هدفًا في مرماك: تجنّب عمليات الاحتيال في كأس العالم 2026

انطلقت بطولة كأس العالم لكرة القدم 2026 في 11 يونيو في الولايات المتحدة وكندا والمكسيك. ستة ملايين مشجع...

اقراء المزيد