Hoşgeldin Misafir

CVE-2024-0204 Tespiti: Fortra GoAnywhere MFT'de Kimlik Doğrulamasını Atlatan Kritik Bir Güvenlik Açığı

SurHan

28 Kas 2017
4,185 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
ezgif-1-2a83952188.gif



CVE-2024-0204 Sömürü Girişimlerinin Tespiti

2024 yılında, zafiyet sömürüsünün proaktif tespiti hala en önemli siber güvenlik kullanım durumlarından biridir. Yeni ortaya çıkan CVE'leri takip etmek ve altyapınıza karşı olası siber saldırıları zamanında tespit etmek için SOC Prime Platformu'na güvenin. Tehdit Tespit Marketplace'imiz, davranış temelli algılama algoritmalarının dünyanın en büyük havuzunu oluşturarak, CVE-2024-0204 saldırı tespiti amaçlı yeni bir kuralı bir araya getirir.

Muhtemel CVE-2024-0204 (Fortra GoAnywhere MFT Kimlik Doğrulamasını Atlatma) Sömürü Girişimi (web sunucusu üzerinden)

Tespit, İlk Erişim taktiklerini ve Anahtar Tespitlerin İstismarı (T1190) ana tekniği ele alan MITRE ATT&CK v14'e haritalandırılmış 18 SIEM, EDR, XDR ve Veri Gölü çözümüyle uyumludur. Tehdit araştırmasını kolaylaştırmak için kural, CTI bağlantıları, ATT&CK referansları ve diğer ilgili ayrıntılar da dahil olmak üzere kapsamlı meta verilerle zenginleştirilmiştir.



Ekran-Alintisib19b16030490a014.png


SOC Prime Platformu, saldırgan TTP'lerini keşfetme ve analiz etme, günlük kaynak kapsamındaki kör noktaları bulma, mevcut boşlukları ele alma, algılama prosedürlerini önceliklendirme ve TTP bağlamını 45 büyük SIEM, EDR ve Veri Gölü algılama dili ile meslektaşlarla paylaşma konusunda kolaylık sağlar.

CVE-2024-0204 Analizi
Küresel olarak yüzden fazla kuruluş, veri değişimini basitleştirerek sistemler, çalışanlar ve müşteriler arasında veri alışverişini sağlamak için Fortra GoAnywhere MFT yazılımını bir yazılım çözümü olarak kullanmaktadır, bu da belirlenen güvenlik riskleri durumunda, zafiyet sömürü girişimleri gibi, bu işletmeleri ciddi risklere maruz bırakır. Fortra, son zamanlarda GoAnywhere MFT yazılımının 7.4.1 öncesi sürümlerini etkileyen CVE-2024-0204 olarak izlenen yeni bir kimlik doğrulamasını atlatma zafiyetini savunuculara bildirdi. Kritik hata, 9.8 CVSS derecelendirmesine sahiptir ve saldırganlara yönetim portalı aracılığıyla yeni bir yönetici kullanıcısı oluşturma imkanı verir.

Yönetici ayrıcalıklarına sahip izinsiz hesaplar kurmak, sistemin tamamen ele geçirilmesi riskini önemli ölçüde artırır. Eğer GoAnywhere MFT'de sömürülürse, bu saldırganlara hassas verilere erişim, kötü amaçlı yazılım dağıtımını kolaylaştırma ve etkilenen ağ içinde daha fazla saldırı başlatma olasılığı verebilir.

Muhtemel CVE-2024-0204 hafifletme önlemleri olarak, Fortra, 7.4.1 veya daha sonraki bir yazılım sürümüne yükseltmeyi önerir. Konteyner olmayan dağıtımlarda, güvenlik açığı, "InitialAccountSetup.xhtml" dosyasının kurulum dizininden kaldırılması ve hizmetlerin yeniden başlatılmasıyla ele alınabilir. Konteynerlerde dağıtılan örnekler için, dosya boş bir dosya ile değiştirilmeli ve ardından sistem yeniden başlatılmalıdır.

Popüler yazılım ürünlerini etkileyen CVE'lerin ve sıfır günlerin hacimsel olarak hızla artmasıyla, zafiyet sömürüsünün proaktif olarak tespiti, SOC içeriği gereksinimleri arasında önde gelen pozisyonlardan biri olarak yer alır. Uncoder AI ile, ekipler, otomatik kural şablonları, MITRE ATT&CK otomatik tamamlama yetenekleri, anlık kural mantık ve sözdizimi kontrolleri ile daha hızlı ve daha akıllıca yeni tehditlere karşı tespit kodları yazabilir ve içerik parçalarını 65 dil formatında çeşitli SIEM, EDR ve Veri Gölü teknolojilerine çevirebilirler.