
Mart 1st, 2023: Java web geliştirme için ZK Framework kullanan ConnectWise Recover ve R1Software'de birden fazla güvenlik açığı bulundu. Bu güvenlik açıkları, keyfi kod yürütmeye, ayrıcalık yükseltmeye olanak tanıyor ve bilgisayar korsanlarının uzaktan yedekleme hizmetleri aracılığıyla fidye yazılımı/arka kapılar dağıtmasına olanak tanıyor. Öneri: Etkilenen sistemlere derhal yama uygulayın ve bilgisayar korsanlarının ağları daha önce tehlikeye atıp atmadığını kontrol edin.
CyberHoot bugün Rapid7'den, ConnectWise R1Soft Server Backup Manager yazılımının savunmasız sürümlerinde CVE-2022-36537 güvenlik açığının aktif olarak istismar edildiği bilgisini aldı . Temel güvenlik açığı, web uygulamaları oluşturmak için kullanılan açık kaynaklı bir Java çerçevesi olan ZK Framework ile bağlantılıdır . ConnectWise , popüler R1Soft ve Recovery ürünlerinde ZK Framework'ü kullanmaktadır. Güvenlik açığı, uzaktan kod yürütme ve uzaktan erişim işlevselliği içerebilecek kötü amaçlı sürücülerin kurulumu için kullanılmaktadır. Başarılı bir şekilde ele geçirilmesi durumunda, saldırganlar R1Soft sunucusuna bağlı ConnectWise yedekleme aracısını çalıştıran tüm sistemlerde komutlar yürütebilmektedir.
ConnectWise'ın CVE-2022-36537 güvenlik açığına ilişkin bu uyarısı ve NVD kaydı , söz konusu güvenlik açığını bilgi sızdırma güvenlik açığı olarak raporlamaktadır. Rapid7, bu sınıflandırmanın CVE-2022-36537'nin riskini ve etkisini önemli ölçüde hafife aldığını düşünmektedir. CyberHoot ve Rapid7, bu riskin kritikliğini olduğundan düşük gösterdiğine inanmaktadır. Bunun yerine, etkilenen sistemlerinizin acil olarak değerlendirilmesini ve yamalanmasını öneriyoruz.
Ayrıca, önümüzdeki günlerde veya haftalarda muhtemelen ortaya çıkacak başka ZK Framework entegrasyonları da var. Lütfen açık Java ZK framework'ünü kullanan başka çözümler olup olmadığını görmek için ortamınızı/ortamlarınızı kontrol edin.
ConnectWise Recover : Recover v2.9.7 ve önceki sürümleri etkilenmektedir.
R1Soft : SBM v6.16.3 ve önceki sürümleri etkilenmektedir.
Ne Yapmalı?
Şirketler, ZK Framework kullanımını tespit etmek için donanım ve yazılım envanterlerini kontrol etmelidir. Risk altındaysanız derhal yama uygulayın.
Ek güvenlik açığı olup olmadığını görmek için güvenlik açığı tarama verilerini inceleyin. Her durumda, Güvenlik Açığı Uyarı Yönetim Sürecinizi (VAMP) izleyin ve gerekli zaman çizelgelerine göre yama uygulayın.
CyberHoot vCISO müşterileri için bu, birden fazla cihaz ve sistemin ciddi şekilde tehlikeye atılması potansiyeli nedeniyle, bulunduğu anda derhal yamalanması gereken kritik önemde bir sorundur.
ConnectWise'ın duyurusuna göre , etkilenen ConnectWise Recover SBM'leri otomatik olarak Recover'ın en son sürümüne (v2.9.9) güncellenmiştir. Ancak, R1Soft için, sunucu yedekleme yöneticisini ConnectWise'ın R1Soft yükseltme wiki'sini kullanarak 28 Ekim 2022'de yayınlanan SBM v6.16.4 sürümüne yükseltin.
ZK Framework, web uygulamaları oluşturmak için kullanılan açık kaynaklı bir Java çerçevesidir. ConnectWise'ın bu çerçeveyi kullandığını bildiğimiz için, uygulanması gereken yamalar olduğunu da biliyoruz. Bu Java Çerçevesini kullanan birçok başka Web Uygulaması olabilir. Kuruluşunuz için diğer risk noktalarını belirlemek amacıyla, lütfen web uygulamanızın maruziyetini CyberHoot, ConnectWise veya diğerlerinin uyarılarından bağımsız olarak değerlendirin.
Rapid7 Blogu, ConnectWise Recover ve R1Soft Sunucu Yedekleme Çözümlerinin Gerçek Dünyadaki Güvenlik Açıklarına İlişkin Uyarı , Siber Güvenlik ve Altyapı Güvenliği Yönetimi Danışmanlığı, ConnectWise Güvenlik Bülteni, Ulusal Güvenlik Açığı Veritabanı Girişi – CVE 2022 – 36537
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Yazar: Craig Taylor Bir kahve dükkanına gidemiyorum, golf oynayamıyorum, biriyle samimi bir sohbet edemiyorum...
Daha fazla
Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...
Daha fazla
Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
