Computer Security NAVN: WRECK Sårbarheder tilkobler cybercooks med...

NAVN: WRECK Sårbarheder tilkobler cybercooks med hackingfunktioner

Cyberkriminelle er normalt afhængige af ondsindet software for at hjælpe dem i deres hackingkampagner. Brug af deres malware-applikationer er dog muligvis ikke mulig, medmindre det lykkes dem først at identificere og udnytte en infektionsvektor. Derfor rådes ejere af internetforbundne enheder altid til at bruge velrenommeret antivirussoftware, men de bør heller ikke glemme at anvende de nyeste firmwareopdateringer og patches til deres enheder. På denne måde kan de minimere antallet af aktive sårbarheder og sikkerhedshuller, som cyberkriminelle ville være i stand til at udnytte.

I modsætning til almindelig opfattelse er cyberkriminelle ikke den eneste gruppe, der leder efter sårbarheder i moderne software - white-hat hackere, som er de gode fyre, arbejder også utrætteligt for at teste moderne software for sårbarheder og afbøde dem, før en ondskabsfuld trusselsaktør får at misbruge dem. En af de nyligt udgivne opdateringer om et nyligt opdaget sæt sårbarheder hedder NAVN: WRECK, og den dækker ni udnyttelser vedrørende DNS-protokollen (Domain Name System).

Det skræmmende ved NAVN: WRECK Sårbarheder er, at de ikke er begrænset til en bestemt software - i stedet er de en del af populære TCP / IP-stakke, der bruges i hundreder af millioner af enheder. Disse TCP / IP-stakke er dybest set små biblioteker, der bruges til at muliggøre internetforbindelse i disse enheder, og dette kan udsætte hundreder af millioner af enheder for et potentielt angreb. Stablerne truet af NAVN: WRECK Sårbarheder er FreeBSD, Nucleus NET, NetX og IPnet.

  • FreeBSD bruges typisk på kommercielt netværkssoftware, firewalls, printere, computere og forskellige typer netværksudstyr.
  • IPNet er fremherskende i routere, firewalls, printere og industrielle enheder.
  • Nucleus NET findes i alle mulige enheder - lige fra forbrugerudstyr til højkvalitetssystemer, der anvendes inden for luftfart og sundhedspleje.
  • NetX bruges i smarte enheder, printere og industrielle kontrolsystemer (ICS.)

Mens detaljerne om NAVN: WRECK Sårbarheder ikke er afsløret fuldt ud, kan angribere, der formår at udnytte dem, ende med at få fuld kontrol over den sårbare enhed. Afhængigt af den misbrug, der misbruges, kan de kriminelle også få muligheden for at ændre systemets konfiguration, tilladelser og mere. Det er overflødigt at sige, at NAVN: WRECK Sårbarheder vil blive behandlet af de berørte parter, og anvendelse af de nyeste firmwareopdateringer på dine enheder hjælper med at afbøde angreb, der gør brug af disse sårbarheder.

Indlæser...