Активно используемая хакерами уязвимость Struts влияет на продукты Cisco

Активно используемая хакерами уязвимость Struts влияет на продукты Cisco

Активно используемая хакерами уязвимость Struts влияет на продукты Cisco

В пятницу представители Cisco сообщили клиентам, что, по крайней мере, некоторые из продуктов компании подвержены уязвимости в Apache Struts 2, которая в течение последних дней активно эксплуатируется злоумышленниками в реальных атаках.

Cisco подтвердила, что брешь затрагивает Cisco Identity Services Engine (ISE), the Prime Service Catalog Virtual Appliance и Unified SIP Proxy Software. Сетевой гигант опубликовал список продуктов, на которые уязвимость не распространяется, но есть еще много продуктов, находящихся в стадии исследования.

Так как в настоящее время эта дыра в безопасности активно используется злоумышленниками для распространения вредоносных программ, Cisco уведомила своих клиентов о наличии соответствующего эксплоита в открытом доступе.

Уязвимость известна под идентификатором CVE-2017-5638, затрагивает Struts версий с 2.3.5 по 2.3.31 и с 2.5 по 2.5.10. 6 марта эта брешь была устранена с выходом версий 2.3.32 и 2.5.10.1. Первые атаки, использующие эту уязвимость, были замечены на следующий день после того, как кто-то опубликовал эксплоит.

Уязвимость существует в парсере Jakarta Multipart и вызвана неправильной обработкой значений заголовка Content-Type. Удаленный злоумышленник может использовать эту брешь для выполнения произвольных команд, отправляя специально созданный HTTP-запрос.

Исследователи обратили внимание на то, что злоумышленники, используя эту брешь, пытались установить различные вредоносные программы вроде DoS/DDoS-ботов.

Эксперты Rapid7 отслеживали эти атаки, и пришли к выводу, что большая часть вредоносного трафика поступает с двух машин, очевидно находящихся в Китае.

Доставка под надзором: Москва запустила цифровой контроль за курьерами

В Москве заработали новые правила цифрового контроля за курьерами. Как сообщили в столичном департаменте транспорта, теперь данные будут собираться не только по курьерским службам, но и по каждому доставщику отдельно.

Перед сменой курьеры должны проходить верификацию документов и ежедневный фотоконтроль. Это нужно, чтобы в системе было понятно, кто именно вышел на линию и кто отвечает за нарушения на дороге.

Отдельный блок касается скорости. Для СИМ, велосипедов и мопедов вводится автоматическое ограничение до 25 км/ч. За это будут отвечать IoT-модули. В дептрансе сообщили «Интерфаксу», что проигнорировать медленную зону технически не получится, поскольку скорость будет регулироваться автоматически.

База данных будет обновляться в режиме реального времени. Это позволит быстрее назначать штрафы или блокировать аккаунты нарушителей.

По данным властей, каждый день курьеры в Москве доставляют более 700 тыс. заказов. В дептрансе считают, что новые меры должны повысить безопасность на дорогах и сделать работу доставщиков более прозрачной.

RSS: Новости на портале Anti-Malware.ru