ConnectWise_Recover_ZK_Framework_Vulnerability

1 Mart 2023 | Danışma, Blog ConnectWise_Recover_ZK_Framework_Vulnerability

ConnectWise Kurtarma Güvenlik Açığı Uyarısı
Mart 1st, 2023: Java web geliştirme için ZK Framework kullanan ConnectWise Recover ve R1Software'de birden fazla güvenlik açığı bulundu. Bu güvenlik açıkları, keyfi kod yürütmeye, ayrıcalık yükseltmeye olanak tanıyor ve bilgisayar korsanlarının uzaktan yedekleme hizmetleri aracılığıyla fidye yazılımı/arka kapılar dağıtmasına olanak tanıyor. Öneri: Etkilenen sistemlere derhal yama uygulayın ve bilgisayar korsanlarının ağları daha önce tehlikeye atıp atmadığını kontrol edin.

ConnectWise Recover ve R1Soft Risk Genel Bakışı:

CyberHoot bugün Rapid7'den, ConnectWise R1Soft Server Backup Manager yazılımının savunmasız sürümlerinde CVE-2022-36537 güvenlik açığının aktif olarak istismar edildiği bilgisini aldı . Temel güvenlik açığı, web uygulamaları oluşturmak için kullanılan açık kaynaklı bir Java çerçevesi olan ZK Framework ile bağlantılıdır . ConnectWise , popüler R1Soft ve Recovery ürünlerinde ZK Framework'ü kullanmaktadır. Güvenlik açığı, uzaktan kod yürütme ve uzaktan erişim işlevselliği içerebilecek kötü amaçlı sürücülerin kurulumu için kullanılmaktadır. Başarılı bir şekilde ele geçirilmesi durumunda, saldırganlar R1Soft sunucusuna bağlı ConnectWise yedekleme aracısını çalıştıran tüm sistemlerde komutlar yürütebilmektedir.

ConnectWise'ın CVE-2022-36537 güvenlik açığına ilişkin bu uyarısı ve NVD kaydı , söz konusu güvenlik açığını bilgi sızdırma güvenlik açığı olarak raporlamaktadır. Rapid7, bu sınıflandırmanın CVE-2022-36537'nin riskini ve etkisini önemli ölçüde hafife aldığını düşünmektedir. CyberHoot ve Rapid7, bu riskin kritikliğini olduğundan düşük gösterdiğine inanmaktadır. Bunun yerine, etkilenen sistemlerinizin acil olarak değerlendirilmesini ve yamalanmasını öneriyoruz.

Ayrıca, önümüzdeki günlerde veya haftalarda muhtemelen ortaya çıkacak başka ZK Framework entegrasyonları da var. Lütfen açık Java ZK framework'ünü kullanan başka çözümler olup olmadığını görmek için ortamınızı/ortamlarınızı kontrol edin.

Etkilenen ConnectWise Sistemleri

  • ConnectWise Recover : Recover v2.9.7 ve önceki sürümleri etkilenmektedir.

  • R1Soft : SBM v6.16.3 ve önceki sürümleri etkilenmektedir.

Ne Yapmalı?

Şirketler, ZK Framework kullanımını tespit etmek için donanım ve yazılım envanterlerini kontrol etmelidir. Risk altındaysanız derhal yama uygulayın. 

Ek güvenlik açığı olup olmadığını görmek için güvenlik açığı tarama verilerini inceleyin. Her durumda, Güvenlik Açığı Uyarı Yönetim Sürecinizi (VAMP) izleyin ve gerekli zaman çizelgelerine göre yama uygulayın. 

CyberHoot vCISO müşterileri için bu, birden fazla cihaz ve sistemin ciddi şekilde tehlikeye atılması potansiyeli nedeniyle, bulunduğu anda derhal yamalanması gereken kritik önemde bir sorundur.

ConnectWise bazı sistemleri yamalamış olabilir:

ConnectWise'ın duyurusuna göre , etkilenen ConnectWise Recover SBM'leri otomatik olarak Recover'ın en son sürümüne (v2.9.9) güncellenmiştir. Ancak, R1Soft için, sunucu yedekleme yöneticisini ConnectWise'ın R1Soft yükseltme wiki'sini kullanarak 28 Ekim 2022'de yayınlanan SBM v6.16.4 sürümüne yükseltin.

Beklenen Ek ZK Çerçeve Endişeleri:

ZK Framework, web uygulamaları oluşturmak için kullanılan açık kaynaklı bir Java çerçevesidir. ConnectWise'ın bu çerçeveyi kullandığını bildiğimiz için, uygulanması gereken yamalar olduğunu da biliyoruz. Bu Java Çerçevesini kullanan birçok başka Web Uygulaması olabilir. Kuruluşunuz için diğer risk noktalarını belirlemek amacıyla, lütfen web uygulamanızın maruziyetini CyberHoot, ConnectWise veya diğerlerinin uyarılarından bağımsız olarak değerlendirin.

Shodan İnternet Taramaları ve "Sunucu Yedekleme Yöneticisi" için Sonuçlar

kaynaklar:

Rapid7 Blogu, ConnectWise Recover ve R1Soft Sunucu Yedekleme Çözümlerinin Gerçek Dünyadaki Güvenlik Açıklarına İlişkin Uyarı , Siber Güvenlik ve Altyapı Güvenliği Yönetimi Danışmanlığı, ConnectWise Güvenlik Bülteni, Ulusal Güvenlik Açığı Veritabanı Girişi – CVE 2022 – 36537

İşletmenizi bugün CyberHoot ile güvence altına alın!!!


Şimdi Üye Olun

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

SonicWall'un Sıfır Gün Açığı Sorunu: Küçük İşletmelerin INC Fidye Yazılımı Hakkında Bilmesi Gerekenler

SonicWall'un Sıfır Gün Açığı Sorunu: Küçük İşletmelerin INC Fidye Yazılımı Hakkında Bilmesi Gerekenler

Yazar: Craig Taylor Bir kahve dükkanına gidemiyorum, golf oynayamıyorum, biriyle samimi bir sohbet edemiyorum...

Daha fazla
Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...

Daha fazla
Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...

Daha fazla