Hakovan NSA? Novi detalji
Početkom ove sedmice na aukciji su se pojavili alati koje navodno koristi Equation Group. Equation Group je sajber organizacija koja je odgovorna za sofisticirane sajber napade širom svijeta, a navodno je povezana sa NSA.
Većina ranjivosti koje ovi alati eksploatišu pogađaju velike proizvođače mrežne opreme kao što su Cisco, Juniper i Fortinet. Iz Kaspersky Lab-a su potvrdili da postoji veza između sajber oružja, koje je ShadowBrokers grupa stavila na aukciju, i alata koje je u prošlosti koristila Equation Group.
Cisco je potvrdio i otklonio jednu od ranjivosti koje su objavljene od strane ShadowBroker-a. Za drugu ranjivost, koja je zakrpljena 2011. godine Cisco je objavio publikaciju sa svjetima za svoje klijente.
Ranjivosti se odnose na Adaptive Security Appliance (ASA), a obe ranjivosti omogućavaju udaljeno izvršavanje koda. Više o ovoj ranjivosti i rješenju možete pročitati ovdje.
Fortinet je takođe potvrdio validnost eksploatacionih kodova koji su objavljeni. Iz Fortinet-a tvrde da su pogođene verzije 4.x njihovog firmware-a te da korisnici trebaju ažurirati firmware-a na aktuelne 5.x verzije.
Izvor:threatpost.com