تجهیزات کیونپ در خطر نفوذ مهاجمان سایبری

به گزارش وبلاگ ایران به نقل از مرکز مدیریت راهبردی افتا، وجود نوعی ضعف امنیتی در محصولات شرکت کیونپ موجب شده است تا مهاجمان سایبری با بهره جویی از این ضعف، قادر شوند کدهای مخرب را از راه دور در دستگاه های آسیب پذیر تزریق نموده و کنترل تجهیزات NAS را در اختیار بگیرند.

تجهیزات کیونپ در خطر نفوذ مهاجمان سایبری

موسسه امنیتی NIST ضعف امنیتی فعلی را در محصولات کیونپ، باگی از نوع SQL Injection معرفی نموده است. باگ SQL Injection به مهاجمان این امکان را می دهد تا درخواست های دستکاری شده مخصوصی را به دستگاه های آسیب پذیر ارسال و Query های معتبر SQL را برای اجرای کد دلخواه ویرایش نمایند.

این آسیب پذیری دارای درجه اهمیت حیاتی است. شرکت کیونپ نیز با هشدار وجود آسیب پذیری CVE-2022-27596 در محصولات NAS ساخت خود، از مشتریانش درخواست نموده است که در اسرع وقت، محصولات و وصله این ضعف امنیتی را به روزرسانی نمایند.

علاوه بر این، شرکت کیونپ اعلام نموده که سوءاستفاده از این آسیب پذیری دارای پیچیدگی کمی است و مهاجمان بدون احتیاج به تعامل کاربر یا سطح دسترسی بالا، می توانند از راه دور به اجرای حملات SQL Injection اقدام نمایند.

در سال های اخیر تجهیزات NAS ساخت شرکت کیونپ به کرات هدف حملات سایبری از جمله حملات باج افزارهایی نظیر DeadBolt و eCh0raix قرار گرفته است؛ این باج افزارها از آسیب پذیری های موجود در تجهیزات NAS برای رمزگذاری فایل های ذخیره شده بر روی آنها سوءاستفاده می نمایند.

مرکز مدیریت راهبردی افتا از تمامی راهبران تجهیزات QNAP خواسته است تا با مراجعه به پایگاه اینترنتی این مرکز، ضمن اطلاع یافتن از اطلاعات تخصصی و فنی آسیب پذیری موجود در محصولات کیونپ، دستگاه های سازمانی مورد استفاده خود را به روزرسانی نمایند.

منبع: خبرگزاری مهر

به "تجهیزات کیونپ در خطر نفوذ مهاجمان سایبری" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "تجهیزات کیونپ در خطر نفوذ مهاجمان سایبری"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید