Computer Security NAMN: WRECK Sårbarheter aktiverar cybercooks med...

NAMN: WRECK Sårbarheter aktiverar cybercooks med hackingsförmågor

Cyberbrottslingar brukar förlita sig på skadlig programvara för att hjälpa dem i deras hackingskampanjer. Att använda sina skadliga program kanske dock inte är möjligt om de inte lyckas identifiera och utnyttja en infektionsvektor först. Det är därför ägare av Internetanslutna enheter alltid rekommenderas att använda ansedd antivirusprogram, men de bör inte heller glömma att tillämpa de senaste firmwareuppdateringarna och korrigeringarna för sina enheter. På så sätt kan de minimera antalet aktiva sårbarheter och säkerhetshål som cyberbrottslingar skulle kunna utnyttja.

I motsats till vad många tror är cyberbrottslingar inte den enda gruppen som letar efter sårbarheter i modern programvara - hackare med vita hattar, som är de goda killarna, arbetar också outtröttligt för att testa modern programvara för sårbarheter och mildra dem innan en ondssinnad hotaktör får att missbruka dem. En av de nyligen släppta uppdateringarna om en nyligen upptäckt uppsättning sårbarheter heter NAME: WRECK, och den täcker nio exploateringar rörande DNS-protokollet (Domain Name System).

Det läskiga med NAMN: WRECK Sårbarheter är att de inte är begränsade till en viss programvara - de är en del av populära TCP / IP-stackar som används i hundratals miljoner enheter. Dessa TCP / IP-stackar är i grunden små bibliotek som används för att möjliggöra internetanslutning i dessa enheter, och detta kan utsätta hundratals miljoner enheter för en potentiell attack. De stackar som hotas av NAMN: WRECK Sårbarheter är FreeBSD, Nucleus NET, NetX och IPnet.

  • FreeBSD används vanligtvis på kommersiell nätverksprogramvara, brandväggar, skrivare, datorer och olika typer av nätverksutrustning.
  • IPNet är dominerande i routrar, brandväggar, skrivare och industriella enheter.
  • Nucleus NET finns i alla typer av enheter - allt från konsumentutrustning till högkvalitativa system som används inom flyg och hälso- och sjukvård.
  • NetX används i smarta enheter, skrivare och industriella styrsystem (ICS.)

Medan detaljerna om NAMN: WRECK Sårbarheter inte har avslöjats fullständigt, kan angripare som lyckas dra nytta av dem sluta få fullständig kontroll över den utsatta enheten. Beroende på utnyttjande som missbrukas kan brottslingarna också få förmågan att ändra systemets konfiguration, behörigheter och mer. Det behöver inte sägas att NAMN: WRECK Sårbarheter kommer att hanteras av de berörda parterna, och att använda de senaste firmwareuppdateringarna på dina enheter hjälper till att mildra attacker som använder dessa sårbarheter.

Läser in...