Nyheter i Android, Telefoner, Prylar Och Recensioner

CISA varnar för kritiska buggar i Citrix ShareFile MFT-tjänst

CISA varnar för en ny bugg i Citrix ShareFile-tjänsten som gör att en angripare kan utnyttja kundhanterade lagringszoner på distans och på så sätt bilda en supply chain attack.

Livskraftiga exploateringar för denna bugg finns redan i naturen, vilket leder till att vissa söker efter sårbara ShareFile-servrar och vissa försöker utnyttja dem. Och eftersom en patch redan finns tillgänglig ber CISA sina federala myndigheter att tillämpa den så snart som möjligt.

Säkerhetsfel i Citrix ShareFile MFT

Managed file transfer (MFT), mjukvarutjänsten som gör det möjligt för företag att hantera fildelning mellan sig själva och klienter, är avgörande för nätverk eftersom de är anslutna via ett brett utbud av enheter. Att infektera någon i pipelinen kan leda till störningar i hela nätverket.

Och det är detta som oroar CISA med sina federala myndigheter som använder Citrix ShareFile (även känd som Citrix Content Collaboration-tjänst). Dess programvara hanterar filöverföring genom ansluten molnlagring, såsom Amazon AWS eller Microsoft Azure, vilket gör att kunder och anställda kan ladda upp och ladda ner filer på ett säkert sätt.

Men en bugg i ShareFile, spårad som CVE-2023-24489, attackeras av okända aktörer i det vilda, varnar CISA. CISA ber amerikanska federala myndigheter att fixa detta fel senast den 6 september 2023 och har lagt till denna brist i sin katalog över kända exploaterade sårbarheter.

Felet upptäcktes ursprungligen av AssetNote, ett cybersäkerhetsföretag som upptäckte fel i ShareFiles AES-krypteringsimplementering, vilket gör att tjänsten tillåter oautentiserade angripare att äventyra kundhanterade lagringszoner.

Hans tekniska skrivande hjälpte flera forskare och hotaktörer att utföra sina bedrifter, som är i naturen och används för att rikta in sig på sårbara ShareFile-servrar. En säkerhetsanalys av GreyNoise förra månaden visade att försök att utnyttja sårbarheten är aktiva, särskilt efter CISA-varningen och AssetNote-detaljerna.

Relaterad  Hur man ökar videorankingen 2023

Även om inga framgångsrika exploateringar ännu har registrerats, varnar CISA och forskare kunder som använder Citrix ShareFile-tjänsten för att skydda den omedelbart.

Table of Contents