• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Lỗ hổng zero-day MFT của GoAnywhere cho phép tin tặc xâm phạm máy chủ

Lỗ hổng zero-day MFT của GoAnywhere cho phép tin tặc xâm phạm máy chủ

477,000₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

Các nhà phát trin gii pháp truyn tp GoAnywhere MFT đang cnh báo khách hàng v l hng thc thi mã t xa zero-day trên bng điu khin dành cho qun tr viên b l.

GoAnywhere là mt gii pháp truyn tp web an toàn cho phép các công ty chuyn các tp được mã hóa mt cách an toàn vi các đi tác ca h trong khi vn gi nht ký kim tra chi tiết v nhng người đã truy cp tp.

Li khuyên bo mt GoAnywhere ln đu tiên được công b bi phóng viên  Brian Krebs , người đã đăng mt bn sao trên Mastodon.

Mt khách hàng nhn được thông báo đã nói vi BleepingComputer rng điu này đang nh hưởng đến c vic trin khai ti ch và SaaS ca GoAnywhere nhưng chúng tôi không th xác nhn điu này mt cách đc lp vào lúc này.

Theo li khuyên bo mt, vic khai thác yêu cu quyn truy cp vào bng điu khin qun tr, thông thường không được tiếp xúc vi internet. 

"Khai thác Tiêm mã t xa Zero-Day đã được xác đnh trong GoAnywhere MFT," tư vn bo mt GoAnywhere cnh báo.

"Vectơ tn công ca khai thác này yêu cu quyn truy cp vào bng điu khin qun tr ca ng dng, trong hu hết các trường hp, ch có th truy cp t bên trong mng công ty tư nhân, thông qua VPN hoc bng các đa ch IP được lit kê cho phép (khi chy trong môi trường đám mây, chng hn như Azure hoc AWS)."

Vì hin ti không có bn vá nào cho l hng zero-day, Fortra kêu gi các qun tr viên áp dng bin pháp gim thiu sau:

  1. Trên hệ thống tệp đã cài đặt GoAnywhere MFT, hãy chỉnh sửa tệp "[install_dir]/adminroot/WEB_INF/web.xml."
  2. Tìm và xóa (xóa hoặc nhận xét) cấu hình ánh xạ servlet và servlet sau trong ảnh chụp màn hình bên dưới.
  3. Khởi động lại ứng dụng GoAnywhere MFT.

Ti thi đim này, không có cách nào khác đ gim thiu các cuc tn công vì Fortra chưa cung cp bn cp nht bo mt. 

Fortra cũng đã tm thi đóng gii pháp SaaS ca mình trong khi h gii quyết li.

Công ty cũng khuyến ngh Qun tr viên thc hin kim tra cài đt ca h, bao gm:

  • Kiểm tra xem liệu các tài khoản quản trị viên mới, không xác định có được tạo bởi 'hệ thống' hay không và liệu "Nhật ký kiểm tra quản trị viên có hiển thị một siêu người dùng không tồn tại hoặc bị vô hiệu hóa đang tạo tài khoản này hay không."
  • Tìm kiếm hoạt động trong Nhật ký quản trị (Báo cáo -> Nhật ký kiểm tra -> Quản trị). Tìm kiếm bất cứ thứ gì được tạo bởi người dùng root.

Chuyên gia bo mt  Kevin Beaumont  đã thc hin quét Shodan đ xác đnh có bao nhiêu phiên bn GoAnywhere b l trên internet và tìm thy 1.008 máy ch, ch yếu Hoa K.

Tuy nhiên, Beaumont nói rng hu hết các bng điu khin dành cho qun tr viên đu s dng các cng 8000 và 8001, trong đó BleepingComputer ch thy 151 được hin th.

Kết quả quét Shodan cho GoAnywhere MFT  

Mc dù b mt tn công có v hn chế, nhưng điu quan trng cn lưu ý là các t chc ln s dng các sn phm này đ chuyn các tp nhy cm vi các đi tác ca h.

BleepingComputer đã xác đnh chính quyn đa phương, công ty chăm sóc sc khe, ngân hàng, công ty năng lượng, công ty dch v tài chính, vin bo tàng và nhà sn xut linh kin máy tính s dng gii pháp truyn tp GoAnywhere.

Do đó, ngay c mt vi phm duy nht tn dng l hng zero-day ca GoAnywhere MFT cũng có th làm rò r thông tin nhy cm có th được s dng đ tng tin.

Kch bn chính xác này đã được nhìn thy trong v hack Accellion FTA  (Công c truyn tp) năm 2021 ca nhóm ransomware Clop, đã nh hưởng đến nhiu công ty ni tiếng trên toàn thế gii.

BleepingComputer đã liên h vi Fortra đ hi thêm chi tiết v vic liu các cuc tn công có được khai thác tích cc hay không và chúng tôi s cp nht bài đăng này ngay khi nhn được phn hi.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011