Atenționare de la FBI pentru o vulnerabilitate a unui software VPN

Atenționare de la FBI pentru o vulnerabilitate a unui software VPN
Federal Bureau of Investigation (FBI) a lansat o atenționare conform căreia un grup advanced persistent threat (APT) a exploatat, începând cu mai 2021, o vulnerabilitate zero-day pentru software-ul FatPipe WARP, MRVPN și IPVPN. Sunt afectate versiunile mai vechi de 10.1.2r60p93 și 10.2.2r44p1.
Federal Bureau of Investigation (FBI) a lansat o atenționare conform căreia un grup advanced persistent threat (APT) a exploatat, începând cu mai 2021, o vulnerabilitate zero-day pentru software-ul FatPipe WARP, MRVPN și IPVPN. Sunt afectate versiunile mai vechi de 10.1.2r60p93 și 10.2.2r44p1.
Vulnerabilitatea a permis atacatorilor să obțină acces la o funcție de încărcare a fișierelor, prin care a fost lansat un webshell pentru realizarea unor activități cu acces „root”, ceea ce a condus la escaladarea privilegiilor și la alte potențiale acțiuni malițioase.
FBI îndeamnă administratorii să actualizeze dispotivele și să urmeze recomandările de securitate indicate de FatPipe.
Citește și:
- 21:30 - Călin Georgescu, mesaj crucial după retragerea licenței Realitatea Plus: "Este o nedreptate periculoasă, atât CCR, cât și CNA conduc România în locul poporului român!”- președintele interzis de Sistem, în direct la Culisele Statului Paralel
- 21:28 - Kanye West, interzis în Marea Britanie din cauza declarațiilor antisemite. Festivalul Wireless, anulat
- 21:08 - A murit Mircea Lucescu. Cariera uriașă a celui mai titrat antrenor român
- 21:02 - Călin Georgescu, mesaj crucial după retragerea licenței Realitatea Plus: „Un abuz și o nedreptate periculoasă. Ora 20:55, președintele interzis de Sistem, în direct la Culisele Statului Paralel - LIVE TEXT
Mai multe articole despre
Urmărește știrile Realitatea de Brasov și pe Google News











