Redazione RHC : 31 Dicembre 2024 15:56
Gli specialisti di VulnCheck hanno segnalato lo sfruttamento attivo di una pericolosa vulnerabilità nei router del marchio Four-Faith. La vulnerabilità, identificata come CVE-2024-12856 (CVSS: 7.2), è un errore di command injection del sistema operativo. Interessa i modelli F3x24 e F3x36.
Il problema diventa serio nei casi in cui gli utenti non hanno modificato le credenziali predefinite per accedere al pannello web del dispositivo. Ciò consente agli aggressori non autenticati di eseguire comandi arbitrari. Se l’attacco ha successo, gli hacker ottengono l’accesso remoto tramite una shell inversa.
Gli attacchi sono stati registrati dall’indirizzo IP 178.215.238[.]91, precedentemente utilizzato per sfruttare la vulnerabilità CVE-2019-12168.
Prova la Demo di Business Log! L'Adaptive SOC italiano
Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro.
Scarica ora la Demo di Business Log per 30gg
Gli esperti di GreyNoise hanno confermato che i tentativi di attacchi sfruttando questa vulnerabilità sono continuati fino a metà dicembre 2024.
Secondo VulnCheck, la vulnerabilità CVE-2024-12856 è correlata al parametro adj_time_year utilizzato per modificare l’ora di sistema del dispositivo tramite richieste HTTP /apply.cgi. Ciò rende possibile lo sfruttamento durante la trasmissione dei dati tramite il parametro send_type=adjust_sys_time.
Gli analisti di Censys hanno identificato più di 15.000 dispositivi Four-Faith vulnerabili disponibili su Internet, aumentando la portata della minaccia.
Si ritiene che gli attacchi siano iniziati all’inizio di novembre 2024. VulnCheck ha segnalato il problema allo sviluppatore il 20 dicembre 2024, ma non ci sono ancora informazioni sul rilascio di una correzione.
Su BreachForum un utente dallo pseudonimo EDRVendor ha venduto, dopo poche ore dall’annuncio, l’accesso ad una cassetta postale della polizia di stato italiana. Oltre alla mail viene off...
Team di intelligence sulle minacce di Google ha reso pubblica l’informazione sul gruppo di hacker Triplestrength, finora sconosciuto, attivo dal 2020. Il gruppo è composto da poc...
I canali Telegram degli hacker filorussi di NoName057(16) sono stati eliminati da telegram. Ma subito gli attivisti ricreano nuovi canali marchiati con il suffisso “reborn“. Ma...
Benvenuti nell’era digitale, l’epoca in cui il palcoscenico globale è a portata di mano e il nostro io diventa il protagonista indiscusso dello spettacolo. I social media, come spec...
Gli hacker filorussi del gruppo DXPLOIT hanno rivendicato un attacco DDoS ai danni del sito Research Italy, portale ufficiale del Ministero dell’Università e della Ricerca italiano (https:...
Copyright @ 2003 – 2024 REDHOTCYBER Srl
PIVA 17898011006