Routereket és NVR-eket ostromol egy botnet
Egy újabb botnet mutat fokozott aktivitást, és próbál bevonni routereket, valamint NVR-eszközöket elosztott szolgáltatásmegtagadási támadásokba.Ezúttal az Akamai biztonsági kutatói lettek figyelmesek arra, hogy egy kártékony hálózat meglehetősen szokatlan TCP-portok szkennelésébe kezdett. Teszi mindezt azért, hogy sebezhető készülékeket derítsen fel automatizált módon, majd ezeket az eszközöket különféle sérülékenységek kihasználásával a kártékony hálózat szerves részéve tegye.
A InfectedSlurs nevű botnet alapvetően nem egy teljesen új hálózat, hiszen már tavaly év végén is mutatott némi életjelet. Most azonban már jóval komolyabb intenzitással végzi a nemkívánatos tevékenységét. Alapvetően egy Mirai-alapú botnetről van szó, amelynek legfontosabb célja, hogy minél több és minél jelentősebb elosztott szolgáltatásmegtagadási támadást tudjon indítani különböző célpontok ellen. Lehetőséget ad SYN, UDP és HTTP GET flood típusú károkozások végrehajtására is.
Az Akamai szerint az InfectedSlurs számos sérülékenység kihasználására alkalmas, köztük nulladik napi sebezhetőségeket is képes a saját javára fordítani. A kutatók arra is rájöttek, hogy a botnet ezekben a napokban előszeretettel támad bizonyos típusú NVR-eket és routereket. A szakemberek ugyanakkor egyelőre nem kívánták elárulni, hogy mely gyártók megoldásairól van szó. Az Akamai SIRT (Security Intelligence Response Team) már értesítette az érintett gyártókat, amelyek ígéretet tettek arra, hogy néhány héten belül javítják a feltárt hibákat.
Mivel jelenleg kevés információ áll rendelkezésre az InfectedSlurs "új" célpontjairól, ezért ezúttal is az tanácsolható, hogy az NVR-ek lehetőleg ne legyenek közvetlenül elérhetők az internet felől. Emellett minden interneteléréssel rendelkező eszköz esetében gondoskodni kell a frissítések rendszeres telepítéséről. Az Akamai kutatói továbbá azt javasolták, hogy ha egy eszköz észrevehetően lelassul, túlterheltté válik, akkor annak újraindításával a problémák orvosolhatóvá válhatnak, legalábbis átmenetileg.
-
A Microsoft biztonsági frissítést adott ki az Edge webböngészőhöz.
-
Az IBM Security SOAR egy hibajavítással bővült.
-
Az SAP kiadta a szeptemberi biztonsági frissítéseit.
-
Az Adobe ColdFusion egy kritikus veszélyességű hibát tartalmaz.
-
Az Adobe fontos frissítéseket adott ki Photoshop alkalmazáshoz.
-
Az Adobe Premiere Pro két biztonsági rés miatt kapott frissítést.
-
Ismét több tucat sebezhetőséget szüntetett meg a Microsoft a Windows operációs rendszerben.
-
A Microsoft öt biztonsági javítást tett elérhetővé a SharePoint Serverhez.
-
A Microsoft az Office-hoz három frissítést adott ki.
-
Az Adobe PDF-kezelő alkalmazásai két veszélyes sebezhetőségtől váltak meg.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.