Критическая уязвимость удаленного выполнения кода в расширениях протокола Windows Internet Key Exchange (IKE) эксплуатируется в активной кампании. Кампания «流血你» в переводе «Bleed You», предположительно, проводится неизвестными злоумышленниками, говорящими на мандаринском языке. О кампании. Исследователи компании CYFIRMA обнаружили 1 000+ систем, подверженных данной уязвимости (CVE-2022-34721). Об уязвимости. Уязвимость кроется в неизвестном коде, используемом для обработки протокола IKEv1. Дополнительные сведения. Цель злоумышленников - утечка конфиденциальной информации для получения финансовой выгоды, получение повышенного доступа и нарушение работы систем. Советы по безопасности. Злоумышленники активно эксплуатируют уязвимые машины Windows Server через модули ключей IKE и AuthIP IPsec. Пользователям рекомендуется как можно скорее применить патчи и исправления, чтобы снизить вероятность эксплуатации уязвимости. Источник: https://is-systems.org
Хакеры эксплуатируют уязвимость RCE в Windows Internet Key Exchange.
29 ноября 202229 ноя 2022
25
1 мин