數以千計的 QNAP NAS 設備被DeadBolt勒索軟件攻擊 (CVE-2022-27593)
QNAP 系統提供了更多有關針對其網絡儲存 (NAS) 設備用戶的最新 DeadBolt 勒索軟件活動,以及攻擊者正在利用的漏洞 (CVE-2022-27593)。
關于 CVE-2022-27593
CVE-2022-27593 之所以存在,是因爲外(wài)部控制的引用解析爲預期控制範圍之外(wài)的資(zī)源,并影響廣泛使用的照片站應用程序。
該漏洞允許攻擊者修改系統文件,并最終安裝和部署勒索軟件。
根據其在國家漏洞數據庫中(zhōng)的記錄,該漏洞可以被未經身份驗證的遠程攻擊者利用,而無需任何用戶交互。此外(wài),攻擊複雜(zá)度也很低。
安全研究員(yuán)雅各布·貝恩斯(Jacob Baines)在EringerKB數據庫/公共論壇上發表了一(yī)篇文章,詳細介紹了他們對 QNAP 提供的照片站補丁的分(fēn)析,并深入了解了 CVE-2022-27593 的一(yī)些特殊性。
“不存在公共漏洞利用代碼,盡管這篇文章将引入我(wǒ)們認爲是漏洞利用的基礎,”他寫道,并指出發布的信息可能足以編寫簽名和檢測其漏洞。
QNAP的建議
正如 QNAP 所說,他們的産品安全事件響應小(xiǎo)組 (PSIRT) 于 2022 年 9 月 3 日收到了有關攻擊的首批報告。該公司在同一(yī)天發布了一(yī)個補丁,并發布了安全公告,敦促用戶實施該補丁并采取防禦措施。
上一(yī)篇:死鎖勒索軟件通過0day漏洞攻擊QNAP NAS設備
下(xià)一(yī)篇:大(dà)多數組織機構通過整合來改善風險狀況