Aggiornamenti recenti Agosto 12th, 2022 3:28 PM
Dic 21, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Un altro allarme ai massimi livelli e, ancora una volta, a finire le mirino è un sistema di gestione degli endpoint. Protagonista è ManageEngine Desktop Central, per il quale all’inizio di dicembre è emersa una vulnerabilità zero-day.
La falla di sicurezza (CVE-2021-44515) è già stata corretta attraverso una patch da Zoho, ma come al solito i tempi di implementazione degli aggiornamenti sono più lunghi di quanto sarebbe auspicabile per mettere le aziende al riparo dagli attacchi.
Secondo l’FBI, in questo caso, a sfruttare la situazione sarebbero alcuni gruppi APT (Advanced Persistent Threat) legati a governi stranieri, che avrebbero sfruttato tempestivamente il bug per colpire le organizzazioni vulnerabili.
La falla, si legge nel report pubblicato dal Federal Bureau of Investigation, consentirebbe ai pirati informatici di aggirare il sistema di autenticazione e avviare l’esecuzione di codice in remoto sui server Desktop Central. Un bel problema, visto che la compromissione dei sistemi Zoho può investire “a cascata” tutti gli endpoint controllati.
Insomma, lo schema è qualcosa di simile a quello che si è visto utilizzare in passato nei confronti degli MSP (Managed Service Provider) per sfruttare questa particolare forma di attacco di filiera.
Zoho, di suo, ha messo a disposizione uno strumento specifico (lo si può scaricare a questo indirizzo Internet) per verificare se i propri sistemi sono stati compromessi sfruttando la vulnerabilità.
Nel caso in cui i server risultassero essere stati compromessi, gli esperti di Zoho suggeriscono di adottare un approccio decisamente radicale, attraverso un reset di tutte le password e la formattazione del server compromesso.
Il numero di server vulnerabili all’attacco, stando a quanto emerge da una scansione con Shodan, sarebbe di circa 2.900.
Lug 05, 2022 0
Giu 21, 2022 0
Giu 08, 2022 0
Mag 25, 2022 0
Ago 12, 2022 0
Ago 12, 2022 0
Ago 11, 2022 0
Ago 11, 2022 0
Lug 21, 2022 0
Il Mitre lo conoscono tutti: come istituzione, come...Lug 19, 2022 0
Acronis è un’azienda che deve buona parte della sua fama...Mar 11, 2022 0
Il ransomware è un flagello che sta colpendo le aziende di...Mar 10, 2022 0
Il ransomware è una tipologia d’attacco di cui...Mar 09, 2022 0
Non c’è quasi utente di computer che non abbia sentito...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Ago 12, 2022 0
Phishing mirato, social engineering e operatori telefonici...Ago 12, 2022 0
L’analisi del modo in cui l’industria...Ago 11, 2022 0
Phishing e l’account personale di Google di un...Ago 11, 2022 0
VMware ha pubblicato aggiornamenti che risolvono bug di...Ago 10, 2022 0
Tra le vulnerabilità corrette, uno zero-day attivamente...Phishing mirato, social engineering e operatori telefonici specializzati sono alla... Continua →