به گزارش زوم تک از هکر نیوز، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده آمریکا که به اختصار سیسا (CISA) نامیده می شود، در جدید ترین بیانیه رسمی خود در روز سه شنبه، سه نقص امنیتی و آسیب پذیری جدید را به کاتالوگ اختصاصی خود یعنی لیست آسیب پذیری های شناخته شده و اکسپلویت شده (KEV) اضافه کرد.
اضافه شدن سه آسیب پذیری بحرانی جدید به کاتالوگ تهدیدات شناخته شده ایالات متحده
این اقدام فوری و پیشگیرانه پس از دریافت گزارش های موثق و متعدد مبنی بر سوء استفاده فعال و گسترده هکر ها و مهاجمان سایبری از این حفره ها در دنیای واقعی صورت گرفته است تا از بروز بحران های بعدی در شبکه های حساس دولتی و خصوصی جلوگیری به عمل آید.
جزئیات فنی آسیب پذیری سیسکو کاتالیزور و خطر اجرای دستورات مخرب در سطح ریشه
اولین نقص امنیتی ثبت شده در این لیست با شناسه رسمی سی وی ای ۲۰۲۶ ۲۰۲۴۵ ردیابی می شود و امتیاز خطرناک ۷.۸ را به خود اختصاص داده است. این مشکل که به عنوان رمزگذاری نامناسب یا عدم خروج صحیح خروجی توصیف می شود، در بخش مدیریت نرم افزار سیسکو کاتالیزور (Cisco Catalyst SD-WAN Manager) رخ داده است. این حفره امنیتی خطرناک به یک مهاجم محلی و تایید هویت شده این امکان را می دهد تا با ارسال یک فایل دستکاری شده و مخرب به سیستم آسیب دیده، دستورات دلخواه خود را در بالاترین سطح دسترسی یعنی دسترسی ریشه یا همان root اجرا کند و کنترل کامل سرور را به دست بگیرد.
تهدید جدی مرورگر گوگل کروم و دسترسی خارج از محدوده به موتور پردازش جاوا اسکریپت
دومین آسیب پذیری مهم و بسیار بحرانی که توجه کارشناسان امنیت سایبری را به خود جلب کرده است، با شناسه سی وی ای ۲۰۲۶ ۱۱۶۴۵ شناخته می شود و امتیاز بسیار بالای ۸.۸ را دریافت کرده است. این نقص امنیتی مربوط به قابلیت خواندن و نوشتن خارج از محدوده مجاز حافظه در موتور وی هشت (V8) است که در واقع وظیفه پردازش جاوا اسکریپت و وب اسمبلی را در مرورگر گوگل کروم بر عهده دارد. این روز صفرم خطرناک به یک هکر یا مهاجم از راه دور اجازه می دهد تا از طریق طراحی یک صفحه وب اچ تی ام ال ویژه و دستکاری شده، کدهای مخرب خود را در داخل محیط ایزوله یا سندباکس مرورگر با موفقیت اجرا کند و اطلاعات کاربران را به سرقت ببرد.
نقص فنی در سیستم عامل شبکه های آریستا و پردازش ترافیک غیر مجاز تونل
سومین مورد اضافه شده به این کاتالوگ امنیتی، آسیب پذیری با شناسه سی وی ای ۲۰۲۶ ۷۴۷۳ است که امتیاز ۶.۹ را به دست آورده است. این نقص که به عنوان مقایسه ناقص با فاکتورهای مفقود شده توصیف می شود، در سیستم عامل توسعه پذیر آریستا (Arista EOS) وجود دارد. هکرها و مهاجمان می توانند به راحتی از این حفره امنیتی برای پردازش و هدایت ترافیک پیکربندی نشده و غیر مجاز در بستر تونل های شبکه سوء استفاده کنند و ساختار امنیتی تجهیزات زیرساختی را به طور کامل دور بزنند.
تصمیم عجیب شرکت آریستا برای عدم انتشار پچ و آپدیت برای این آسیب پذیری
شرکت آریستا در یک بیانیه رسمی و شفاف درباره این مشکل فنی اعلام کرد: در پلتفرم های تحت تاثیر که از سیستم عامل آریستا استفاده می کنند، در صورتی که پیکربندی کپسوله سازی معکوس تونل مانند وای ایکس لن (VXLAN) یا رابط های تونل جی آر ای (GRE) فعال باشد، سوئیچ به اشتباه بسته های تونل شده غیرمنتظره دیگر را که آی پی مقصد آن ها با آی پی کپسوله سازی تنظیم شده مطابقت دارد، پردازش و هدایت می کند. این اتفاق به این دلیل رخ می دهد که سوئیچ نوع پروتکل تونل را به طور دقیق تایید نمی کند و این امر منجر به پردازش غیرمنتظره ترافیک می شود.
کدام دسته از تجهیزات و سوئیچ های شبکه آریستا در معرض خطر هک قرار دارند؟
بر اساس گزارش های فنی، این نقص امنیتی عمدتاً محصولات و سوئیچ های سری 7020R، 7280R/R2 و 7500R/R2 را تحت تاثیر قرار می دهد. با این حال، برای اینکه یک هکر بتواند با موفقیت از این لایه عبور کند و اکسپلویت را انجام دهد، دستگاه حتماً باید به عنوان یک نقطه پایانی تونل با یک آی پی مشخص پیکربندی شده باشد. این شرکت تجهیزات شبکه اعتراف کرد که گزارش هایی مبنی بر سوء استفاده فعال از این آسیب پذیری در دنیای واقعی دریافت کرده است و از متخصصان امنیتی شرکت کامکست برای گزارش مسئولانه این باگ تشکر کرد.
چرا شرکت آریستا پچ امنیتی برای این باگ منتشر نمی کند؟
با وجود اینکه خطر این باگ امنیتی در دنیای واقعی اثبات شده است، شرکت آریستا اعلام کرد که هیچ برنامه ای برای انتشار پچ یا آپدیت اصلاحی برای رفع این شناسه امنیتی ندارد. این کمپانی دلیل این تصمیم عجیب را ریسک های بالای نرم افزاری اعلام کرد و گفت ایجاد تغییرات برای رفع این باگ ممکن است باعث خرابی و از بین رفتن پیکربندی های موجود در شبکه های فعلی مشتریان شود. به جای انتشار آپدیت، این شرکت راهکارهای جایگزین و روش های کاهش مخاطرات را برای مقابله با تهدیدات پنهان ارائه داده است.
راهکارهای پیشنهادی کارشناسان برای مهار تهدیدات سایبری در سوئیچ های آریستا
شرکت آریستا اعلام کرد که دو روش کلی برای کاهش خطرات و مهار این مشکل وجود دارد؛ روش اول اعمال لیست های کنترل دسترسی یا همان ACL ها بر روی دستگاه های بالادستی شبکه است و روش دوم اعمال این لیست ها مستقیماً بر روی خود دستگاه هایی است که کپسوله سازی معکوس غیرمنتظره در آن ها رخ می دهد. در هر دو حالت، هدف اصلی این است که یا به صورت انتخابی فقط به ترافیک تونل مشروع و قانونی اجازه عبور داده شود و یا ترافیک مخرب و مشکوک ایجاد شده توسط هکرها به سرعت شناسایی و مسدود شود.
ضرب الاجل آژانس امنیت سایبری آمریکا برای ایمن سازی سیستم های دولتی
در پی این تحولات امنیتی، به تمامی آژانس های شاخه اجرایی غیرنظامی فدرال آمریکا دستور اکید داده شده است که تا تاریخ ۲۳ ژوئن سال ۲۰۲۶ میلادی، تمامی اقدامات اصلاحی، پچ ها و راهکارهای کاهش مخاطرات را بر روی سیستم های خود اعمال کنند. این ضرب الاجل قانونی با هدف مقابله با تهدیدات فوری ناشی از این سه آسیب پذیری صادر شده است تا امنیت زیرساخت های حیاتی کشور در برابر حملات سایبری تضمین شود.




نظرات در مورد : هشدار امنیتی فوری آژانس امنیت سایبری آمریکا: کشف و سوء استفاده فعال هکر ها از حفره های امنیتی سیسکو، گوگل کروم و آریستا