Hackare exploaterar nu aktivt buggar i nätverksutrustning som används av många stora bolag. Även om det bara handlar om 16000 sårbara system så handlar det om utrustning som används i de flesta stora bolagen.
Buggen är inte en bugg i vanlig mening utan det är en miss som lett till att lösenordsfält är tomt. Det saknas ett lösenord på ett känsligt ställe i mjukvaran styr utrustningen. Felet, CVE-2022-1388, har en allvarlighetsgrad på 9,8 av 10. Den höga rankingen kommer sig av att hackare redan utnyttjar svagheten, vilket gör att de kan utföra rootkommandon utan att ens ange ett lösenord, vilket ger dem fullständig kontroll över nätverket.
Nätverk
Sårbarheten finns i F5:s BIG-IP linje av nätverksutrustning. Företag använder denna utrustning för lastbalansering, brandväggar och datakryptering. Det är särskilt oroande eftersom BIG-IP ofta används i nätverk för att hantera trafik och kan se dekrypterad data från HTTPS-skyddade webbplatser. Säkerhetsföretaget Randori noterar att forskare har registrerat över 16 000 fall av utnyttjandet med Shodan.
0 kommentarer