Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Хакеры используют критическую уязвимость в популярной системе мониторинга и анализа сети Cacti

CryptMan

Опытный user
Регистрация
28 Апр 2022
Сообщения
639
Реакции
25
obqgqrpwalmgmmi3emixwxcomoy.jpeg

Профильные эксперты сообщили, что хакеры начали активно использовать критическую уязвимость CVE-2022-46169 в популярной системе мониторинга и анализа сети Cacti.

Специалисты ИБ выяснили, что хакеры используют эксплойты, позволяющие удалённо проводить на работающих в компаниях системах Cacti версий 1.2.22 и ниже установку вредоносного ПО без аутентификации. Уязвимость закрыта в Cacti 1.2.23, но многие системные администраторы до сих пор не обновили свои инстансы системы мониторинга.

Уязвимость CVE-2022-46169 позволяет неавторизованным пользователям проводить инъекцию команд с последующим выполнением произвольного кода, если на устройстве жертвы был выбран определённый источник данных. Проблема возникает из-за неправильной работы функции remote_client_authorized (проверка авторизации на основе имени хоста не реализована безопасно для большинства установок Cacti) и ошибках в функции poll_for_data (позволяет внедрить код) в скрипте remote_agent.php.



Эксперты советуют системным администраторам как можно скорее обновить Cacti до версии 1.2.23 для нейтрализации атак злоумышленников с помощью уязвимости CVE-2022-46169. Сканирование ИБ-компании Censys показало, что в мире для удалённого доступа извне открыты 1637 хостов Cacti, которые уязвимы для CVE-2022-46169. Причём 465 из них работают под управлением Cact версии 1.1.38, выпущенной в апреле 2021 года. Из всех открытых хостов Cacti, до которых эксперты Censys смогли достучаться, только на 26 инстансах стояла Cacti версии 1.2.23.
 

Torsten

Опытный user
Регистрация
7 Ноя 2021
Сообщения
961
Реакции
114
Я заметил в старой технике(приложениях) почему-то много одинаковых уязвимостей
 

LehaMirnbiy

Опытный user
Регистрация
5 Авг 2021
Сообщения
671
Реакции
14
Когда нибудь создадут продукт без уязвимостей, но это уже совсем другая история
 

Malkiel1337

Опытный user
Регистрация
5 Окт 2020
Сообщения
956
Реакции
29
Меня не касается и хорошо)
 
Сверху Снизу