日本語版
最新ニュース
世界

広範な侵害の可能性がある Ruijie Networks クラウド プラットフォームの脆弱性

Ruijie クラウド プラットフォームの 10 件のセキュリティ脆弱性を悪用した攻撃で、クラウドに接続された約 50,000 台のデバイスがハイジャックされる可能性があり、そのすべてにはすでにパッチが適用されていると報告されています ハッカーニュース。特定された欠陥のうち最も深刻なものは、CVE-2024-48874 として追跡されるサーバー側の重大なリクエスト フォージェリのバグ、CVE-2024-52324 として追跡される本質的に危険な機能の脆弱性、および CVE-2024- として追跡される弱いパスワード回復メカニズムの問題でした。クラロティの研究者の分析によると、47547。脅威アクターは、CVE-2024-45722 として追跡される重大度の高い問題を悪用して、クラウドに接続されているすべての Ruijie デバイスのシリアル番号と認証資格情報を取得する可能性もあります。また、別の重大度の高いバグ(CVE-2024-47146 として追跡される)も悪用する可能性があります。 Open Sesame 攻撃の一環としてリモート コード実行を可能にするために悪用される可能性があります。「これは、ワイヤレス アクセス ポイント、ルーター、その他の接続されたモノなど、いわゆるモノのインターネット デバイスの弱点のもう 1 つの例です。これらのデバイスは、デバイスへの侵入に対する障壁がかなり低いにもかかわらず、より深いネットワーク攻撃を可能にします。」と研究者らは語った。ID セキュリティを強化するための重要な知識と実践的な戦略を取得します。 #広範な侵害の可能性がある #Ruijie #Networks #クラウド #プラットフォームの脆弱性

広範な侵害の可能性がある Ruijie Networks クラウド プラットフォームの脆弱性

1735229452
2024-12-26 15:51:00

Ruijie クラウド プラットフォームの 10 件のセキュリティ脆弱性を悪用した攻撃で、クラウドに接続された約 50,000 台のデバイスがハイジャックされる可能性があり、そのすべてにはすでにパッチが適用されていると報告されています ハッカーニュース。

特定された欠陥のうち最も深刻なものは、CVE-2024-48874 として追跡されるサーバー側の重大なリクエスト フォージェリのバグ、CVE-2024-52324 として追跡される本質的に危険な機能の脆弱性、および CVE-2024- として追跡される弱いパスワード回復メカニズムの問題でした。クラロティの研究者の分析によると、47547。

脅威アクターは、CVE-2024-45722 として追跡される重大度の高い問題を悪用して、クラウドに接続されているすべての Ruijie デバイスのシリアル番号と認証資格情報を取得する可能性もあります。また、別の重大度の高いバグ(CVE-2024-47146 として追跡される)も悪用する可能性があります。 Open Sesame 攻撃の一環としてリモート コード実行を可能にするために悪用される可能性があります。

「これは、ワイヤレス アクセス ポイント、ルーター、その他の接続されたモノなど、いわゆるモノのインターネット デバイスの弱点のもう 1 つの例です。これらのデバイスは、デバイスへの侵入に対する障壁がかなり低いにもかかわらず、より深いネットワーク攻撃を可能にします。」と研究者らは語った。

ID セキュリティを強化するための重要な知識と実践的な戦略を取得します。

#広範な侵害の可能性がある #Ruijie #Networks #クラウド #プラットフォームの脆弱性

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。