Scroll untuk baca artikel
Networking

CISA memperingatkan peretas yang mengeksploitasi kerentanan sysaid dalam serangan

80
×

CISA memperingatkan peretas yang mengeksploitasi kerentanan sysaid dalam serangan

Share this article
cisa-memperingatkan-peretas-yang-mengeksploitasi-kerentanan-sysaid-dalam-serangan
CISA memperingatkan peretas yang mengeksploitasi kerentanan sysaid dalam serangan

Sysaid

CISA telah memperingatkan bahwa penyerang secara aktif mengeksploitasi dua kerentanan keamanan dalam perangkat lunak Sysaid IT Service Management (ITSM) untuk membajak akun administrator.

Example 300x600

Dua cacat XML External Entity (XXE) yang tidak terautentikasi, dilacak sebagai CVE-2025-2775 dan CVE-2025-2776, dilaporkan oleh peneliti keamanan Watchtowr Labs pada Desember 2024 dan dan ditambal pada bulan Maret dengan rilis SYSAID On-Prem Version 24.4.60.

Satu bulan kemudian, laboratorium watchtowr juga Kode Bukti Konsep yang Diterbitkanmenunjukkan bahwa kerentanan Sysaid sepele untuk dieksploitasi dan memungkinkan penyerang mengambil file lokal yang berisi informasi sensitif.

Sementara CISA tidak membagikan detail tambahan tentang serangan yang sedang berlangsung ini, itu terjadi Tambahkan dua kerentanan untuk itu Katalog kerentanan yang diketahuimemberikan agensi Cabang Eksekutif Sipil Federal (FCEB) tiga minggu untuk menambal sistem mereka pada 12 Agustus sebagaimana diamanatkan oleh Petunjuk Operasional Binding November 2021 (BOD) 22-01.

Meskipun BOD 22-01 terutama menargetkan lembaga-lembaga federal AS, Badan Cybersecurity mendorong semua organisasi, termasuk perusahaan swasta, untuk memprioritaskan penambalan kedua kelemahan yang dieksploitasi secara aktif sesegera mungkin.

“Jenis -jenis kerentanan ini adalah vektor serangan yang sering untuk aktor cyber jahat dan menimbulkan risiko signifikan bagi perusahaan federal,” CISA memperingatkan.

Sysaid On-Prem diselenggarakan pada infrastruktur pelanggan, memungkinkan tim TI untuk mengelola berbagai layanan dalam suatu organisasi. Menurut data Shadowserver, puluhan instance sysaid saat ini diekspos online, kebanyakan dari mereka dari Amerika Utara dan Eropa.

Instance sysaid yang terbuka
Server Sysaid yang terbuka (Shadowserver)

CISA tidak menemukan bukti bahwa kedua kelemahan keamanan dieksploitasi dalam serangan ransomware. Namun, FIN11 Finansial memotivasi kelompok kejahatan dunia maya Dieksploitasi kerentanan SYSAID (CVE-2023-47246) Pada tahun 2023 untuk menggunakan clop ransomware pada server yang dikompromikan dalam serangan nol-hari.

Sysaid memiliki lebih dari 5.000 pelanggan dan lebih dari 10 juta pengguna di 140 negara di seluruh dunia, melayani beragam klien, dari usaha kecil hingga perusahaan Fortune 500, termasuk perusahaan terkenal seperti Xerox, Ikea, Coca-Cola, Honda, Michelin, dan Motorola.

Perusahaan tidak membalas permintaan komentar ketika BleepingComputer menjangkau sebelumnya hari ini.

Ahli

Dewan Dewan Dek Dek Cisos benar -benar digunakan

Cisos tahu bahwa mendapatkan buy-in dewan dimulai dengan pandangan yang jelas dan strategis tentang bagaimana keamanan cloud mendorong nilai bisnis.

Dek laporan dewan gratis yang dapat diedit ini membantu para pemimpin keamanan menghadirkan risiko, dampak, dan prioritas dalam hal bisnis yang jelas. Ubah pembaruan keamanan menjadi percakapan yang bermakna dan pengambilan keputusan yang lebih cepat di ruang dewan.