Microsoft Pusat Perisikan Ancaman (MSTIC) ialah memberi amaran kepada pengguna tentang ancaman keselamatan siber unik yang juga bertindak sebagai amaran tentang keselamatan perisian sumber terbuka (OSS) untuk jangka panjang. Dalam catatan blog, MSTIC berkata ia telah menyiasat laporan daripada firma keselamatan Recorded Future sejak April 2022.

Laporan itu menimbulkan penggera mengenai serangan”kemungkinan tajaan negara China”yang telah menjejaskan tenaga sektor di India selama dua tahun.

Pusat Perisikan Ancaman Microsoft mengatakan ia menemui aktiviti berkaitan pada Oktober 2022 dan ini merupakan”komponen terdedah pada semua alamat IP yang diterbitkan sebagai IOC”dan terdapat bukti”bekalan risiko rantaian yang boleh menjejaskan berjuta-juta organisasi dan peranti.”

“Kami menilai komponen terdedah untuk menjadi pelayan web Boa, yang sering digunakan untuk mengakses tetapan dan konsol pengurusan dan skrin log masuk dalam peranti. Walaupun telah dihentikan pada tahun 2005, pelayan web Boa terus dilaksanakan oleh vendor yang berbeza merentas pelbagai IoT peranti dan kit pembangunan perisian (SDK) popular pemaju yang menguruskan pelayan web Boa, kelemahannya yang diketahui boleh membenarkan penyerang mendapat akses kepada rangkaian secara senyap dengan mengumpul maklumat daripada fail,”kata Microsoft.

Boa ialah pelayan web perisian sumber terbuka yang telah ditinggalkan sejak 2005. Walaupun tidak digunakan sejak 2005, ia masih disertakan pada peranti IoT dan kit pembangunan perisian (SDK) sehingga hari ini.

“Microsoft menilai bahawa pelayan Boa berjalan pada alamat IP dalam senarai daripada IOC yang diterbitkan oleh Recorded Future pada masa laporan dikeluarkan dan bahawa serangan grid elektrik menyasarkan peranti IoT terdedah yang menjalankan Boa,”kata Microsoft.

Ancaman

Oleh kerana Boa tidak disokong tetapi masih hidup dan digunakan, ia mungkin mempunyai banyak kelemahan. MSTIC menegaskan bahawa pelaku ancaman boleh menggunakan kelemahan ini untuk mencipta serangan. Kerentanan yang wujud sejak Boa ditinggalkan boleh dieksploitasi untuk membenarkan penggodam mengakses rangkaian dengan mengambil maklumat daripada fail pelayan.

Ini bermakna penyerang boleh memasuki sistem mangsa secara senyap dengan menggunakan maklumat yang diperoleh daripada Boa.

p>

“Walaupun tampung untuk kelemahan SDK RealTek tersedia, sesetengah vendor mungkin tidak memasukkannya dalam kemas kini perisian tegar peranti mereka dan kemas kini tidak termasuk tampung untuk kelemahan Boa. Pelayan Boa dipengaruhi oleh beberapa kelemahan yang diketahui, termasuk akses fail sewenang-wenangnya (CVE-2017-9833) dan pendedahan maklumat (CVE-2021-33558),”tambah Microsoft. 

“Kerentanan ini mungkin membenarkan penyerang melaksanakan kod dari jauh selepas mendapat akses peranti dengan membaca fail “passwd” daripada peranti atau mengakses URI sensitif dalam pelayan web untuk mengekstrak bukti kelayakan pengguna. Selain itu, kelemahan ini tidak memerlukan pengesahan untuk mengeksploitasi, menjadikannya sasaran yang menarik.”

Petua hari ini: Sejarah Fail ialah ciri sandaran Windows yang menyimpan setiap versi fail dalam folder Dokumen, Gambar, Video, Desktop dan OneDrive Luar Talian. Walaupun namanya menunjukkan tumpuan utama pada kawalan versi, anda sebenarnya boleh menggunakannya sebagai alat sandaran yang lengkap untuk dokumen penting anda.

Categories: IT Info