Բիզնես

USD BUY - 390.00+0.00 USD SELL - 395.00-2.00
EUR BUY - 409.00+0.00 EUR SELL - 416.00-2.00
OIL:  BRENT - 73.39-0.29 WTI - 70.01-0.38
COMEX:  GOLD - 2710.10-1.39 SILVER - 31.43-4.61
COMEX:  PLATINUM - 939.60-1.62
LME:  ALUMINIUM - 2599.50-0.06 COPPER - 9091.50-1.09
LME:  NICKEL - 16168.00+1.95 TIN - 29534.00-1.41
LME:  LEAD - 2005.50-1.84 ZINC - 3075.00-1.62
FOREX:  USD/JPY - 153.01+0.47 EUR/GBP - 1.0459-0.45
FOREX:  EUR/USD - 1.0459-0.45 GBP/USD - 1.2657-0.85
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43914.12-0.53 NASDAQ - 19902.84-0.66
STOCKS US: S&P 500 - 6051.25-0.54
STOCKS JAPAN:  NIKKEI - 39470.44-0.95 TOPIX - 2746.56-0.95
STOCKS CHINA:  HANG SENG - 19971.24-2.09 SSEC - 3391.88-2.01
STOCKS EUR:  FTSE100 - 8311.76+0.12 CAC40 - 7420.94-0.03
STOCKS EUR:  DAX - 20426.27+0.13
13/12/2024  CBA:  USD - 394.01-0.30 GBP - 498.30-4.13
13/12/2024  CBA:  EURO - 413.24-0.63
13/12/2024  CBA:  GOLD - 34004.58-293.38 SILVER - 403.85+1.98
Կասպերսկի. Չարագործներն ակտիվորեն շահագործում են խոցելիություններն աշխարհով մեկ MS Exchange-ի սերվերների վրա գրոհներում
18/03/2021 11:03
Կիսվել

Կասպերսկի. Չարագործներն ակտիվորեն շահագործում են խոցելիություններն աշխարհով մեկ MS Exchange-ի սերվերների վրա գրոհներում

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն։ Չարագործներն օգտագործում են չորս վտանգավոր խոցելիություն կազմակերպությունների՝ Microsoft Exchange-ի կառավարման ներքո գործող կորպորատիվ սերվերների վրա հարձակումներում, որոնք գտնվում են ԱՄՆ-ում, Գերմանիայում, Իրանում, Թուրքիայում և աշխարհի այլ երկրներում, հաղորդում է «Կասպերսկի» ընկերությունը։ Վկայակոչելով Microsoft-ի հետազոտողներին, ընկերության փորձագետները նշում են, որ այդ խոցելիությունների կիրառմամբ գրոհների հետևում կանգնած են Hafnium խմբավորման ցանցահենները։ Նրանց հետաքրքրությունների ոլորտ են մտնում նախևառաջ ամերիկյան արդյունաբերական ընկերությունները, վարակիչ հիվանդությունների հետազոտողները, իրավաբանական ֆիրմաները, ոչ առևտրային կազմակերպությունները և քաղաքական վերլուծաբանները: Նրանց նպատակը գաղտնի տեղեկատվության հափշտակումն է։ Զոհերի ճշգրիտ թիվը հայտնի չէ, սակայն ԱՄՆ-ում առնվազն 30 000 կազմակերպություն, ներառյալ փոքր բիզնեսը և քաղաքային վարչակազմերը, հարձակման են ենթարկվել այդ խոցելիությունների օգնությամբ:

Դրանք ցանցահեններին թույլ են տալիս իրականացնել եռաստիճան գրոհ։ Սկզբում նրանք հասանելիություն են ստանում Exchange սերվերին, ապա ստեղծում են վեբ-շելլ՝ սերվերին հեռավար հասանելիության համար, իսկ հետո այն օգտագործում են կազմակերպության ցանցից տվյալների գողության համար: CVE-2021-26855 խոցելիությունը կարող է օգտագործվել սերվերի կողմից հարցումների կեղծման համար (server-side request forgery), ինչը թույլ է տալիս շրջանցել իրավազորումը Exchange սերվերում, և, որպես հետևանք, հանգեցնում է կամայական կոդի հեռավար գործարկմանը; CVE-2021-26857-ը թույլ է տալիս չարագործներին կատարել կամայական կոդ համակարգի անունից (դրա օգտագործման համար պահանջվում են կամ ադմինիստրատորի իրավունքներ, կամ նախորդ խոցելիության շահագործում); CVE-2021-26858-ը և CVE-2021-27065-ն օգտագործվում են ֆայլը սերվերում ցանկացած ուղով գրանցելու համար։ Չարագործները կապակցված են կիրառում այս չորս խոցելիությունները։ Exchange-ի ամպային տարբերակը ենթակա չէ տվյալ խոցելիությունների ազդեցությանը, դրանք վտանգ են ներկայացնում միայն ենթակառուցվածքի ներսում տեղակայվող սերվերների համար:

Կազմակերպությունների պաշտպանության համար անհրաժեշտ է տեղադրել պատչ։ Եթե ինչ-ինչ պատճառներով հնարավոր չէ շտապ տեղադրել թարմացումը, ապա Microsoft-ն առաջարկում է մի քանի շրջանցող լուծումներ: Գրոհի սկզբնական փուլը կարելի է կանգնեցնել՝ արգելելով 443 պորտով Exchange սերվերին անվստահելի հասանելիությունը կամ ընդհանուր առմամբ սահմանափակելով կորպորատիվ ցանցին արտաքին միացումները։ Սակայն դա չի օգնի, եթե չարագործներն արդեն գտնվում են ցանցի պարագծի ներսում, կամ եթե նրանք կարողանան համոզել ադմինիստրատորի իրավունքներով օգտատիրոջը գործարկել վնասաբեր ֆայլը: Այդ դեպքում կորպորատիվ օգտատերերին կարող են օգնել ցանցում վնասակար վարքագծի հայտնաբերման գործիքները։ Բացի այդ, համացանցին միացված յուրաքանչյուր համակարգիչ կարիք ունի հուսալի լուծման, որը կարող է կանխել խոցելիությունների շահագործումը և ունի վնասակար վարքագծի պրոակտիվ հայտնաբերման համակարգ:

13/12/2024
դրամ
Դոլար (USD)
394.01
-0.30
Եվրո (EUR)
413.24
-0.63
Ռուբլի (RUR)
3.83
+0.02
Լարի (GEL)
139.72
+0.88
34004.58
-293.38
Արծաթ
403.85
+1.98