1752897407
2025-07-18 14:23:00
マドリッド、18年7月18日(ポータルティック/EP) –
サイバーセキュリティの研究者は、悪意のあるアクターからの最近の試みを発見したパスワードと機密データを盗むための最近の試みを発見した後、信号の適用の修正バージョンで以前に活用されていた脆弱性が活発なままであると警告しています。
イスラエルのテレマセージカンパニーは、政府の企業や機関の信号、WhatsApp、および電報の修正バージョンを販売しており、法的およびコンプライアンスの理由により、「アプリ」自体にチャットを保存することができます。
具体的には、米国政府のメンバーが使用する信号のクローン適用はすでに 5月にサイバー攻撃を受けました 今年、「ハッカー」がアーカイブされた会話の記録にアクセスできたとき。
当時、サイバーストラグルは、エンドからエンドの暗号化で保護されていない信号の変更に存在する一連の脆弱性を利用しました。現在、Graynoiseサイバーセキュリティグループの研究者は、同じセキュリティ障害を活用するための悪意のある俳優に対する新しい試みを特定しています。
これは、会社によって発表されました あなたのブログで共有されたステートメントCVE-2025-48927として認識されている脆弱性を首尾よく搾取した場合、サイバー犯罪者は会話の「記憶の完全なスナップショット」を取得し、それによって「単純なテキスト、パスワード、その他の機密データのユーザー名」にアクセスできることを詳述している場合
これにより、7月16日まで収集された分析では、Greynoiseの研究者は、現在述べた障害を悪用しようとし続けている最大11のIPアドレスを特定しました。
「少し調査した後、私は多くのデバイスがまだこれに対して露出し、脆弱であることを発見しました」と、グレイノイズの研究者であるハウディ・フィッシャーは言いました。
したがって、同社は、この脆弱性の根本的な問題が、生産アプリケーションを監視および管理するためのツールを提供するSpring Boot Actuatorモジュールに存在し続けていることを指定しています。
このモジュールは、「エンドポイント」デフォルト認証を「公開します」。したがって、単一のコマンドを使用すると、悪意のあるアクターは、他の情報の中でも、フラットテキストのユーザー名とパスワードを使用して約150MBのファイルをダウンロードできます。
#信号のクローンで悪用された脆弱性はアクティブなままでありハッコの新しい試みを特定します