Computer Security NAAM: WRECK-kwetsbaarheden Beveilig cybercooks met...

NAAM: WRECK-kwetsbaarheden Beveilig cybercooks met hackingcapaciteiten

Cybercriminelen vertrouwen meestal op kwaadaardige software om hen te helpen bij hun hackcampagnes. Het is echter mogelijk dat het gebruik van hun malwaretoepassingen niet mogelijk is, tenzij ze eerst een infectievector kunnen identificeren en exploiteren. Dit is de reden waarom eigenaren van met internet verbonden apparaten altijd worden geadviseerd om betrouwbare antivirussoftware te gebruiken, maar ze mogen ook niet vergeten om de nieuwste firmware-updates en patches voor hun apparaten toe te passen. Op deze manier kunnen ze het aantal actieve kwetsbaarheden en gaten in de beveiliging, waarvan cybercriminelen misbruik zouden kunnen maken, tot een minimum beperken.

In tegenstelling tot wat vaak wordt gedacht, zijn cybercriminelen niet de enige groep die op zoek is naar kwetsbaarheden in moderne software. om ze te misbruiken. Een van de onlangs uitgebrachte updates over een nieuw ontdekte reeks kwetsbaarheden heet NAME: WRECK en omvat negen exploits met betrekking tot het DNS-protocol (Domain Name System).

Het enge aan de NAME: WRECK-kwetsbaarheden is dat ze niet beperkt zijn tot een bepaalde software - in plaats daarvan maken ze deel uit van populaire TCP / IP-stacks die op honderden miljoenen apparaten worden gebruikt. Deze TCP / IP-stapels zijn in feite kleine bibliotheken die worden gebruikt om internetconnectiviteit op deze apparaten mogelijk te maken, en dit kan honderden miljoenen apparaten blootstellen aan een mogelijke aanval. De stapels die worden bedreigd door de NAME: WRECK-kwetsbaarheden zijn FreeBSD, Nucleus NET, NetX en IPnet.

  • FreeBSD wordt doorgaans gebruikt op commerciële netwerksoftware, firewalls, printers, computers en verschillende soorten netwerkapparatuur.
  • IPNet is overheersend in routers, firewalls, printers en industriële apparaten.
  • Nucleus NET is te vinden in allerlei soorten apparaten - van consumentenapparatuur tot hoogwaardige systemen die worden gebruikt in de luchtvaart en de gezondheidszorg.
  • NetX wordt gebruikt in slimme apparaten, printers en industriële besturingssystemen (ICS.)

Hoewel de details over de NAME: WRECK-kwetsbaarheden niet volledig zijn onthuld, kunnen aanvallers die er misbruik van maken, uiteindelijk volledige controle krijgen over het kwetsbare apparaat. Afhankelijk van de exploit die wordt misbruikt, kunnen de criminelen ook de mogelijkheid krijgen om de configuratie, machtigingen en meer van het systeem te wijzigen. Onnodig te zeggen dat de NAME: WRECK-kwetsbaarheden worden aangepakt door de betrokken partijen, en het toepassen van de nieuwste firmware-updates op uw apparaten zal helpen om aanvallen die gebruik maken van deze kwetsbaarheden te beperken.

Bezig met laden...