Հասարակություն 11:08 18/03/2021 Հայաստան

Չարագործներն ակտիվորեն շահագործում են խոցելիություններն աշխարհով մեկ MS Exchange-ի սերվերների վրա գրոհներում

Չարագործներն օգտագործում են չորս վտանգավոր խոցելիություն կազմակերպությունների՝ Microsoft Exchange-ի կառավարման ներքո գործող կորպորատիվ սերվերների վրա հարձակումներում, որոնք գտնվում են ԱՄՆ-ում, Գերմանիայում, Իրանում, Թուրքիայում և աշխարհի այլ երկրներում, հաղորդում է «Կասպերսկի» ընկերությունը։

Վկայակոչելով Microsoft-ի հետազոտողներին, ընկերության փորձագետները նշում են, որ այդ խոցելիությունների կիրառմամբ գրոհների հետևում կանգնած են Hafnium խմբավորման ցանցահենները։ Նրանց հետաքրքրությունների ոլորտ են մտնում նախևառաջ ամերիկյան արդյունաբերական ընկերությունները, վարակիչ հիվանդությունների հետազոտողները, իրավաբանական ֆիրմաները, ոչ առևտրային կազմակերպությունները և քաղաքական վերլուծաբանները: Նրանց նպատակը գաղտնի տեղեկատվության հափշտակումն է։ Զոհերի ճշգրիտ թիվը հայտնի չէ, սակայն ԱՄՆ-ում առնվազն 30 000 կազմակերպություն, ներառյալ փոքր բիզնեսը և քաղաքային վարչակազմերը, հարձակման են ենթարկվել այդ խոցելիությունների օգնությամբ:

Դրանք ցանցահեններին թույլ են տալիս իրականացնել եռաստիճան գրոհ։ Սկզբում նրանք հասանելիություն են ստանում Exchange սերվերին, ապա ստեղծում են վեբ-շելլ՝ սերվերին հեռավար հասանելիության համար, իսկ հետո այն օգտագործում են կազմակերպության ցանցից տվյալների գողության համար: CVE-2021-26855 խոցելիությունը կարող է օգտագործվել սերվերի կողմից հարցումների կեղծման համար (server-side request forgery), ինչը թույլ է տալիս շրջանցել իրավազորումը Exchange սերվերում, և, որպես հետևանք, հանգեցնում է կամայական կոդի հեռավար գործարկմանը; CVE-2021-26857-ը թույլ է տալիս չարագործներին կատարել կամայական կոդ համակարգի անունից (դրա օգտագործման համար պահանջվում են կամ ադմինիստրատորի իրավունքներ, կամ նախորդ խոցելիության շահագործում); CVE-2021-26858-ը և CVE-2021-27065-ն օգտագործվում են ֆայլը սերվերում ցանկացած ուղով գրանցելու համար։

Չարագործները կապակցված են կիրառում այս չորս խոցելիությունները։ Exchange-ի ամպային տարբերակը ենթակա չէ տվյալ խոցելիությունների ազդեցությանը, դրանք վտանգ են ներկայացնում միայն ենթակառուցվածքի ներսում տեղակայվող սերվերների համար:
Կազմակերպությունների պաշտպանության համար անհրաժեշտ է տեղադրել պատչ։ Եթե ինչ-ինչ պատճառներով հնարավոր չէ շտապ տեղադրել թարմացումը, ապա Microsoft-ն առաջարկում է մի քանի շրջանցող լուծումներ: Գրոհի սկզբնական փուլը կարելի է կանգնեցնել՝ արգելելով 443 պորտով Exchange սերվերին անվստահելի հասանելիությունը կամ ընդհանուր առմամբ սահմանափակելով կորպորատիվ ցանցին արտաքին միացումները։ Սակայն դա չի օգնի, եթե չարագործներն արդեն գտնվում են ցանցի պարագծի ներսում, կամ եթե նրանք կարողանան համոզել ադմինիստրատորի իրավունքներով օգտատիրոջը գործարկել վնասաբեր ֆայլը: Այդ դեպքում կորպորատիվ օգտատերերին կարող են օգնել ցանցում վնասակար վարքագծի հայտնաբերման գործիքները։ Բացի այդ, համացանցին միացված յուրաքանչյուր համակարգիչ կարիք ունի հուսալի լուծման, որը կարող է կանխել խոցելիությունների շահագործումը և ունի վնասակար վարքագծի պրոակտիվ հայտնաբերման համակարգ:



Աղբյուր` Panorama.am
Share |

Լրահոս

18:10
Թբիլիսիում քննարկում են Երևանի վերաբերյալ Բաքվի հայտարարության վտանգները
Թբիլիսիում վտանգ են տեսնում Բաքվից հնչած հայտարարություններից, թե Հայաստանի Հանրապետությունը «ֆաշիստական պետություն է, վտանգի աղբյուր է...
Աղբյուր` Panorama.am
17:57
Թուրքիան մտադիր է հեռահար հրթիռներ արտադրել
Թուրքիայի նախագահ Ռեջեփ Թայիփ Էրդողանը կառավարության նիստից հետո հանդես է եկել մի շարք հայտարարություններով: Էրդողանը մանրամասներ է հայտնել...
Աղբյուր` Panorama.am
17:50
Սերգեյ Փարաջանովի ծննդյան օրն է
«Կինոյի տաճարում կան կերպարներ, լույս և իրականություն, իսկ Սերգեյ Փարաջանովն այդ տաճարի վարպետն է»
Աղբյուր` Panorama.am
17:45
Իսակովի և Վերֆելի փողոցի հատման վայրին հարակից հատվածում տեղադրվել է տեսանկարահանող սարք
Հաշվի առնելով, որ ճանապարհային երթևեկության կանոնների խախտումները դառնում են խցանումների և վթարային իրադրության առաջացման պատճառ՝ այլ վայրից...
Աղբյուր` Panorama.am
17:34
Ապարանում ամուսիները գողացել են ամանորյա 54 խաղալիք
Համայնքային ոստիկանության Ապարանի բաժնի ծառայողները օպերատիվ տեղեկություններ են ստացել, որ դեկտեմբերի 27-ից հունվարի 5-ն ընկած ժամանակահատվածում...
Աղբյուր` Panorama.am
17:19
Անհասցե թփի տակ ծնվածը չի կարող Հայրենիք ու Հայրենիքի կորուստ ընկալել. Կարին Տոնոյան
«Քո անգրագիտության, ազգ ու ազգային պատկանելություն չունենալու պատճառով չփորձես մեզ սովորեցնել Հայրենիքի ու նրա պատմության ճշմարտացիությունն ու արժեքը»։
Աղբյուր` Panorama.am
17:12
Ուշագրավ դեպք Երևանում. ծննդաբերությունից հետո կինը «ծննդաբերել է» երեխայի գլխի չափով միամատոզ հանգույց
Ուշագրավ դեպք է տեղի ունեցել Երևանի բժշկական կենտրոններից մեկում։ 5-6 ժամ ծննդաբերելուց հետո կնոջ մոտ  ծննդաբերական ցավերը վերսկսվել...
Աղբյուր` Panorama.am
17:10
Վրաստանում այսօր սգո օր է հայտարարված
Վրաստանում այսօր սգո օր է հայտարարված: Վրաստանի ողջ տարածքում պետական ​​դրոշները իջեցվել են։ Այս մասին գրում է jnews.ge կայքը։ ...
Աղբյուր` Panorama.am
16:56
Հակոբ Ասլանյանը տեքստի փոխարեն սքրինշոթը հրապարակելով՝ որքանով է ուզել ինձ վնասել, թողնում եմ անորոշությանը. Հայրապետյան
«Վերահաստատում եմ այն, ինչ պարզաբանվել է․ 2016-ին Հակոբ Ասլանյանն իմ միջորդությամբ և երաշխավորությամբ անդամագրվել է ՔՊ-ին»,-...
Աղբյուր` Panorama.am
16:48
Խնդիրները կսկսվեն եկամտի հայտարարագրման առաջին իսկ օրերից, երբ սկսեն տուգանքներ կիրառել, ինչը խայտառակ շատ է. Էլեն Մանասերյան
2022 թվականին ընդունված օերնսդրական փոփոխության համաձայն 2025 թվականին բոլոր գրանցված աշխատանք ունեցող ֆիզիկական անձինք պետք է ՊԵԿ ներկայացնեն...
Աղբյուր` Panorama.am
16:37
Ալիևի հայտարարությունից հետո Փաշինյանը կարող է հիշել ՀԱՊԿ-ը, կամ դիմել ԵՄ-ին
ՌԴ Անվտանգության խորհրդի փոխնախագահ Դմիտրի Մեդվեդևը չի բացառել, որ Ադրբեջանի ղեկավարի վերջին հայտարարություններից հետո Նիկոլ Փաշինյանը կհիշի...
Աղբյուր` Panorama.am
16:24
Սալոմե Զուրաբիշվիլի. Ես նախագահ եմ և կլինեմ նախագահ
«Ընտրություններ կնշանակվեն, իհարկե, եթե իշխող կուսակցությունը լուծարվի, ինչը նրա անխուսափելի ապագան է, եթե նա ուշքի չգա ու ընտրություններ...
Աղբյուր` Panorama.am
16:22
Ավելի քան 137,000 մարդ տարհանվել է Լոս Անջելեսի ամենակործանարար անտառային հրդեհի հետևանքով
Առնվազն հինգ անտառային հրդեհներ այժմ մոլեգնում են Լոս Անջելեսում և նրա հարևան շրջանների որոշ մասերում: BBC-ի փոխանցմամբ, հաստատվել է, որ...
Աղբյուր` Panorama.am
16:08
Ձվածեղը փաստորեն իրենց մոտ բոլոր տեղերում է. Ոճաբանը՝ Աննա Հակոբյանի զգեստի մասին
«Ձվածեղը փաստորեն իիրենց մոտ բոլոր տեղերում է»,-այսպես է արձագանքել «Ինսթագրամում»  բազմահազար հետևորդներ...
Աղբյուր` Panorama.am
15:46
Լևոն Տեր-ՊԵտրոսյանի արձանը պետք է դրվեր ամեն գյուղում, մինչդեռ նա դարձավ դառը ատելության թիրախ. Ա. Գրիգորյան
«Լևոն Տեր-Պետրոսյանի ֆենոմենը մեր քաղաքական կյանքի, մեր պատմության մեծագույն պարադոքսն է։ Միայն առաջին պատերազմում տարած հաղթանակը պետք է...
Աղբյուր` Panorama.am
15:21
Մարզերում տրանսպորտի ուղեվարձը կարող է բարձրանալ
«Հայաստանի  բազմաթիվ մարզերում դեռևս ունենք տրանսպորտային միջոցներ, որոնք, անձամբ մեր գնահատմամբ, բավարար վիճակում չեն գտնվում։...
Աղբյուր` Panorama.am
15:05
ԵՊՀ-ն մանկավարժի հավաստագրման եռամսյա դասընթացներ է կազմակերպում. հայտերն ընդունվում են հունվարի 10-ից 20-ը
ԵՊՀ մանկավարժության և կրթության զարգացման կենտրոնը 2025 թ. փետրվարի 1-ից մինչև ապրիլի 30-ը կազմակերպելու է 30 կրեդիտի միջոցով մանկավարժի...
Աղբյուր` Panorama.am
14:49
Աննա Հակոբյանն այսօր էլ Լևոն Զուրաբյանին է փրկում տգիտության ճիրաններից
Նիկոլ Փաշինյանի կինը՝ Աննա Հակոբյանն այսդօր որոշել է կրթել ու տգիտության ճիրաններիղ փրկել ՀԱԿ համակարգող Լևոն Զուրաբյանին։  Ֆեյսբուքյան...
Աղբյուր` Panorama.am
14:48
«Համակարծիք եմ վարչապետի հետ». Դավիթ Խուդաթյանի պատասխանը՝ «գիտեի՞ք, որ ձեր հայրենի Արմավիրն այսուհետ Արևմտյան Հայաստան է» հարցին
«Այսուհետ չէ, դա Հայաստանի արևմտյան մասն է։ Իսկ ե՞րբ է եղել Հայաստանի արևելյան մասը, որ այսուհետ արևմտյան մասն է»,- ասուլիսում ասաց...
Աղբյուր` Panorama.am
14:33
Ձկնորսական նավակում հայտնաբերվել է 92 կգ սիգ
Ջրային պարեկները, Սևանա լճի ափամերձ տարածքը սպասարկող ոստիկանության ստորաբաժանումներն ու Բնապահպանության և ընդերքի տեսչական մարմնի աշխատակիցները...
Աղբյուր` Panorama.am
14:26
ՌԴ-ն կշարունակի զարգացնել հարաբերությունները Հայաստանի և Ադրբեջանի հետ. Պեսկով
Մոսկվան շահագրգռված է Հարավային Կովկասում խաղաղությամբ, կայունությամբ և անվտանգությամբ և կշարունակի զարգացնել հարաբերությունները Երևանի ու Բաքվի...
Աղբյուր` Panorama.am
14:18
Կրեմլում կասկածում են, որ Հայաստանը կարող է միաժամանակ լինել ԵՄ և ԵԱՏՄ անդամ
Դժվար թե Հայաստանը կարողանա միաժամանակ լինել ինչպես Եվրամիությունում, այնպես էլ Եվրասիական տնտեսական միությունում։ Ճեպազրույցում ասել է ՌԴ...
Աղբյուր` Panorama.am
14:11
Ադրբեջանի ֆшշիuտ նախագահի վերջին օրերի մտքերը նոր չեն, ուղղակի այլ խմբագրական ձևակերպումներով ու համատեքստում. Դանիելյան
«Ադրբեջանի դասական իմաստով ֆաշիստ նախագահի (միայն ռամիլ սաֆարովին հերոսացնելը լիարժեք բավարար ապացույց է) վերջին օրերին արտահայտած մտքերը...
Աղբյուր` Panorama.am
13:54
Հայաստանի իշխանությունները պետք է խելոք գնան նոյեմբերի 9-ի փաստաթղթով նախատեսված մեխանիզմների կիրառմանը. Մարուքյան
«Ես չեմ ուզում մոխիրը լցնենք գլխներիս, ասեն՝ վայ մեր մահը եկել է, ի՞նչ պետք է անենք»,-ֆեյսբուքյան իր էջում հրապարակած տեսանյութւոմ...
Աղբյուր` Panorama.am
13:52
Կստեղծվի Ստեփանակերտի մոնումենտալ արվեստի կոթողների պատկերազարդ թվային ցանկ
Արցախի Զբոսաշրջության և  մշակույթի զարգացման գործակալությունը  նախաձեռնել է նոր՝ թշնամի Ադրբեջանի կողմից օկուպացված Արցախի...
Աղբյուր` Panorama.am
13:20
Շարունակել սահմանազատման գործընթացը, լուծել պահվող անձանց խնդիրը, լուծարել Մինսկի խումբը... Փաշինյանի առաջարկները
Կնքել «Խաղաղության պայմանագիր», փոխադարձաբար հրաժարվել էսկալացնող խոսույթներից, շարունակել սահմանազատման գործընթացը, ամբողջական...
Աղբյուր` Panorama.am
13:18
Հայրենազրկման պատմական փաստը ժխտելու փաշինյանական մտագալարումներին չենք անդրադառնալու, դրանով պետք է զբաղվեն առաջին հերթին հոգեբույժները, ապա իրավապահները. Հայկ Դեմոյան
««Արևմտյան Հայաստան» հասկացությունը մարգինալացնելու և արժեզրկելու, ձեռքի հետ նաև Հայոց ցեղասպանության ու հայրենազրկման...
Աղբյուր` Panorama.am
13:07
Շիրակում, Արագածոտնում և Կոտայքում սպասվում է մառախուղ
Երևանում հունվարի 9-ի ցերեկը, 10-14-ին սպասվում է առանց տեղումների եղանակ: Մարզերում հունվարի 9-ի ցերեկը, 10-14-ին սպասվում է առանց...
Աղբյուր` Panorama.am

Տեսանյութեր

ԱՄՆ-ում հրդեհների հետևանքով մոխրացել է Սահակ-Մեսրոպ հայ քրիստոնյա վարժարանը
11:00 09/01/2025

ԱՄՆ-ում հրդեհների հետևանքով մոխրացել է Սահակ-Մեսրոպ հայ քրիստոնյա վարժարանը

Հետևեք մեզ և ծանոթացեք թարմ լուրերին!

Ամենից շատ կարդացված նյութեր

{"core.blocks.header.spell_message1":"\u0546\u0577\u057e\u0561\u056e \u057d\u056d\u0561\u056c\u0568` ","core.blocks.header.spell_message2":"\u0548\u0582\u0572\u0561\u0580\u056f\u0565\u055e\u056c \u0570\u0561\u0572\u0578\u0580\u0564\u0561\u0563\u0580\u0578\u0582\u0569\u0575\u0578\u0582\u0576 \u057d\u056d\u0561\u056c\u056b \u0574\u0561\u057d\u056b\u0576:"}