Dobësitë e PaperCut të Kombinuara nga Sulmuesit për të Ekzekutuar Kod pa Hyrje

Dobësitë e PaperCut të Kombinuara nga Sulmuesit për të Ekzekutuar Kod pa Hyrje

Dy dobësi të veçanta në softuerin e menaxhimit të printimit PaperCut mund të lidhen së bashku për t'i lejuar sulmuesit të ekzekutojnë komanda pa pasur nevojë për fjalëkalim. Ja çfarë do të thotë kjo për bizneset dhe pronarët e faqeve të internetit.

TheHackerNews raportoi se sulmuesit po kombinojnë në mënyrë aktive dy të meta të veçanta në PaperCut, një aplikacion i përdorur gjerësisht për menaxhimin e printimit, për të ekzekutuar kod keqdashës në sistemet e prekura pa asnjë kredencial hyrjeje. PaperCut është softuer që organizatat përdorin për të menaxhuar printimin, kopjimin dhe skanimin në rrjetet e tyre. Për shkak se shpesh ndodhet në një server me qasje të gjerë në llogaritë e përdoruesve dhe sistemet e brendshme, një dobësi që i lejon një të jashtmi të ekzekutojë kod në të është një problem serioz.

Në sigurinë kibernetike, kombinimi nënkupton bashkimin e dy ose më shumë dobësive në një rend specifik për të arritur një rezultat më të fuqishëm sesa çdo e metë e vetme do të lejonte. Në këtë rast, e meta e parë ka të ngjarë t'i lejojë një sulmuesi të arrijë në një pjesë të kufizuar të softuerit pa u identifikuar, dhe e meta e dytë më pas i lejon atij sulmuesi të ekzekutojë kod arbitrar në serverin themelor. Kjo njihet si ekzekutim i kodit në distancë (RCE), ku një sulmues mund ta bëjë serverin të bëjë gjëra që nuk duhet t'i bënte kurrë, si instalimi i malware, vjedhja e të dhënave ose lëvizja më thellë në rrjet.

Edhe pse PaperCut nuk është një platformë pritëse faqesh interneti, të njëjtat parime zbatohen për çdo softuer të lidhur me internetin. Shumë biznese të vogla dhe të mesme e drejtojnë PaperCut në një server që gjithashtu prit mjete të brendshme ose ruan informacione klientësh. Një RCE i paautentikuar do të thotë që një sulmues nuk ka nevojë për një fjalëkalim të vjedhur ose një viktimë phishing; ata thjesht mund të dërgojnë një kërkesë të krijuar posaçërisht në serverin PaperCut dhe të marrin kontrollin. Kjo mund të jetë pika fillestare për një shkelje më të madhe, duke përfshirë ransomware, vjedhje të dhënash, ose përdorimin e serverit për të sulmuar sisteme të tjera.

Raporti nuk specifikon numrat e saktë të versioneve ose detajet e arnimeve në fragmentin e dhënë, por praktikat më të mira të sigurisë mbeten të qarta: organizatat duhet të kontrollojnë menjëherë dhe të aplikojnë çdo përditësim sigurie të lëshuar nga PaperCut. Prodhuesi zakonisht lëshon arnime shpejt pas raportimeve të tilla, dhe administratorët e sistemit duhet t'i trajtojnë këto përditësime si urgjente. Përveç kësaj, kufizimi i qasjes në ndërfaqen e administrimit të PaperCut në mënyrë që të mos jetë e arritshme nga interneti publik është një mbrojtje e fortë, si dhe vendosja e serverit pas një muri zjarri që lejon vetëm trafik të besuar të brendshëm.

Për bizneset që mund të mos kenë një ekip të dedikuar sigurie, mbajtja nën kontroll e dobësive në softuer të palëve të treta si PaperCut mund të jetë dërrmuese. AEU-I ofron konsulencë IT dhe infrastrukture me fokus sigurinë që mund të ndihmojë organizatat të identifikojnë softuer të ekspozuar, të aplikojnë arnime në mënyrë të kontrolluar dhe të monitorojnë për shenja shfrytëzimi. Ky lloj menaxhimi proaktiv i arnimeve është një nga mënyrat më efektive për të ndaluar sulmuesit që të kombinojnë dobësitë para se ato të shkaktojnë dëm.

Si të Mbroheni

  1. Kontrolloni faqen e internetit të PaperCut për një përditësim sigurie dhe instaloni menjëherë në çdo kompjuter ose server që përdor PaperCut.
  2. Sigurohuni që faqja e administrimit të PaperCut të mos jetë e hapur në internet; vetëm njerëzit brenda rrjetit të zyrës suaj duhet të jenë në gjendje ta arrijnë atë.
  3. Përdorni një mur zjarri ose rregull rrjeti për të bllokuar qasjen e jashtme në portat e menaxhimit të serverit PaperCut.
  4. Aktivizoni vërtetimin me dy faktorë për çdo llogari administratori të PaperCut nëse softueri e mbështet atë.
  5. Shikoni regjistrat e serverit për kërkesa të pazakonta ose përpjekje të përsëritura të dështuara hyrjeje që mund të sinjalizojnë një sulm.
  6. Regjistrohuni për alarme sigurie nga PaperCut në mënyrë që të dëgjoni për rregullime të reja shpejt.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar