www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Home
  • Tech Aktualności
    Tech AktualnościPokaż więcej
    Zautomatyzowane narzędzia naprawcze
    Przejęcie Google–Wiz – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Klinika cyberbezpieczeństwa UHMC dla małych firm – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Incydent cyberbezpieczeństwa Telus – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Cyfrowa linia życia: dlaczego rok 2026 to rok, w którym cyberbezpieczeństwo w służbie zdrowia stało się krytyczne
    NIGDY nie czytaj
    Zero Trust: Jak pomysł na bezpieczeństwo stał się projektem
    NIGDY nie czytaj
  • Zagrożenia cybernetyczne
    • malware
    • Ransomware
    • Trojany
    • Adware
    • Porywacze przeglądarki
    • Malware Mac
    • Zagrożenia dla Androida
    • Zagrożenia dla iPhone'a
    • Potencjalnie niechciane programy (PUP)
    • Oszustwa internetowe
    • Luki w zabezpieczeniach CVE firmy Microsoft
  • Poradniki
    PoradnikiPokaż więcej
    7 oznak, że zostałeś zhakowany
    NIGDY nie czytaj
    10 najlepszych sposobów na legalne i darmowe oglądanie filmów online
    10 najlepszych sposobów na legalne, darmowe strumieniowe oglądanie filmów online (przewodnik na rok 2026)
    NIGDY nie czytaj
    Co zrobić po ataku cybernetycznym: Przewodnik biznesowy krok po kroku
    NIGDY nie czytaj
    5 stron internetowych, których nie powinieneś odwiedzać w 2026 roku
    5 stron internetowych, których nie powinieneś odwiedzać w 2026 roku
    NIGDY nie czytaj
    Złośliwe oprogramowanie Tasksche.exe
  • Recenzje produktu
    • sprzęt komputerowy
    • Oprogramowanie
  • Najlepsze praktyki w zakresie IT/cyberbezpieczeństwa
    Najlepsze praktyki w zakresie IT/cyberbezpieczeństwaPokaż więcej
    7 oznak, że zostałeś zhakowany
    NIGDY nie czytaj
    Klinika cyberbezpieczeństwa UHMC dla małych firm – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Silnik korelacji logarytmicznej
    BISO – Most operacyjny między cyberbezpieczeństwem a liniami biznesowymi
    NIGDY nie czytaj
    Cyfrowa linia życia: dlaczego rok 2026 to rok, w którym cyberbezpieczeństwo w służbie zdrowia stało się krytyczne
    NIGDY nie czytaj
    Zero Trust: Jak pomysł na bezpieczeństwo stał się projektem
    NIGDY nie czytaj
  • DARMOWE SKANOWANIE
  • Cyberbezpieczeństwo dla Biznesu
Szukaj
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
© 2023 ITFunk.org. Wszelkie prawa zastrzeżone.
Czytanie: CVE-2024-48248: Krytyczna luka w NAKIVO Backup & Replication jest aktywnie wykorzystywana — natychmiast załataj
Udziały
Zgłoszenie Pokaż więcej
Resizer czcionekAa
www.itfunk.orgwww.itfunk.org
Resizer czcionekAa
  • Tech Aktualności
  • Poradniki
  • Zagrożenia cybernetyczne
  • Recenzje produktu
  • Cyberbezpieczeństwo dla Biznesu
  • Bezpłatne skanowanie
Szukaj
  • Home
  • Tech Aktualności
  • Zagrożenia cybernetyczne
    • malware
    • Ransomware
    • Trojany
    • Adware
    • Porywacze przeglądarki
    • Malware Mac
    • Zagrożenia dla Androida
    • Zagrożenia dla iPhone'a
    • Potencjalnie niechciane programy (PUP)
    • Oszustwa internetowe
  • Poradniki
  • Recenzje produktu
    • sprzęt komputerowy
    • Oprogramowanie
  • Najlepsze praktyki w zakresie IT/cyberbezpieczeństwa
  • Cyberbezpieczeństwo dla Biznesu
  • DARMOWE SKANOWANIE
Podążaj za nami
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
© 2023 ITFunk.org Wszelkie prawa zastrzeżone.
www.itfunk.org > Blog > Zagrożenia cybernetyczne > Luki w zabezpieczeniach CVE firmy Microsoft > CVE-2024-48248: Krytyczna luka w NAKIVO Backup & Replication jest aktywnie wykorzystywana — natychmiast załataj
Zagrożenia cybernetyczneNajlepsze praktyki w zakresie IT/cyberbezpieczeństwaLuki w zabezpieczeniach CVE firmy MicrosoftTech Aktualności

CVE-2024-48248: Krytyczna luka w NAKIVO Backup & Replication jest aktywnie wykorzystywana — natychmiast załataj

Badania ITFunk
Ostatnia aktualizacja: 12 czerwca 2025 r., godz. 4:18
Badania ITFunk
Udziały
DZIELIĆ

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) zidentyfikowała poważną lukę w zabezpieczeniach Oprogramowanie do tworzenia kopii zapasowych i replikacji NAKIVO, dodając go do swojego Katalog znanych luk w zabezpieczeniach (KEV) z powodu aktywnego wykorzystania przez aktorów zagrożeń. Ta podatność, CVE-2024-48248, jest wada bezwzględnego przechodzenia ścieżki co stwarza poważne ryzyko dla organizacji, które polegają na rozwiązaniu NAKIVO w zakresie tworzenia kopii zapasowych danych i odzyskiwania danych po awarii.

Spis treści
  • Zrozumienie CVE-2024-48248: Jak to działa
    • Wersje, których dotyczy problem
  • Dlaczego ta podatność jest niebezpieczna
    • Eksploatacja koncepcji dowodu (PoC) zwiększa ryzyko
  • Jak złagodzić i naprawić CVE-2024-48248
    • 1. Natychmiast zastosuj najnowszą poprawkę
    • 2. Sprawdź, czy nie ma śladów eksploatacji
    • 3. Bezpieczne dane uwierzytelniające kopii zapasowej i kontrola dostępu
    • 4. Wdrażaj najlepsze praktyki bezpieczeństwa sieci
    • 5. Utwórz plan reagowania na incydenty
  • Dodatkowe luki w katalogu KEV
  • Reakcja CISA i federalne wymogi łagodzące
    • Ostateczne rekomendacje
  • Cyberbezpieczeństwo dla Biznesu

z Wynik CVSS 8.6, luka umożliwia nieautoryzowanym atakującym dostęp do poufnych plików systemowych i ich odczyt, co potencjalnie może prowadzić do kradzieży danych uwierzytelniających, naruszenia bezpieczeństwa systemu i głębszej infiltracji sieci. Pilna potrzeba załatania tej luki w zabezpieczeniach jest wysoka, biorąc pod uwagę, że Exploit typu proof-of-concept (PoC). jest już publicznie dostępny, co zwiększa prawdopodobieństwo szeroko zakrojonych ataków.

Zrozumienie CVE-2024-48248: Jak to działa

podatność na przekroczenie ścieżki absolutnej in Kopia zapasowa i replikacja NAKIVO oprogramowanie umożliwia atakującym ominięcie uwierzytelniania i pobranie krytycznych plików systemowych, takich jak:

  • /etc/shadow (zawiera zaszyfrowane hasła do kont użytkowników)
  • Pliki konfiguracyjne przechowujące poufne ustawienia kopii zapasowej
  • Pliki baz danych, w tym produkt01.h2.db, który przechowuje dane uwierzytelniające użytkownika

Wada jest taka, że eksploatowany poprzez /c/router Punkt końcowy, umożliwiając sprawcom zagrożeń przechodzenie przez katalogi i wyodrębnij pliki, które są zazwyczaj ograniczone. To zapewnia atakującym nieautoryzowany dostęp do przechowywanych kopii zapasowych danych uwierzytelniających i konfiguracji, co ułatwia im eskalację uprawnień i uzyskanie kontroli nad całymi środowiskami kopii zapasowych.

Wersje, których dotyczy problem

Usterka dotyczy wszystkie wersje NAKIVO Backup & Replication wcześniejsze niż 10.11.3.86570. Firma NAKIVO załatała już tę lukę w wersji 11.0.0.88174, wydany w w listopadzie 2024 roku.

Dlaczego ta podatność jest niebezpieczna

Wykorzystywanie CVE-2024-48248 pozwala złośliwym aktorom na eksfiltrować poświadczenia przechowywane w środowiskach kopii zapasowych, co może prowadzić do:

  1. Przejęcia systemów – Atakujący mogą wykorzystać skradzione dane uwierzytelniające do infiltracji innych podłączonych systemów.
  2. Wdrożenie oprogramowania ransomware – Złośliwi atakujący mogą szyfrować dane kopii zapasowej, co uniemożliwi ich odzyskanie bez zapłacenia okupu.
  3. Naruszenie danych – Poufne dane kopii zapasowych mogą zostać skradzione i wycieknąć.
  4. Ruch boczny – Sprawcy zagrożeń mogą wykorzystać naruszony serwer kopii zapasowych jako punkt zaczepienia umożliwiający dostęp do innych systemów w sieci.

Eksploatacja koncepcji dowodu (PoC) zwiększa ryzyko

Firma zajmująca się cyberbezpieczeństwem Laboratoria WatchTowr zgłosił, że a Wykorzystanie PoC dla CVE-2024-48248 został publicznie opublikowany pod adresem koniec lutego 2025 r, co znacznie ułatwia atakującym atakowanie niezałatanych systemów. Biorąc pod uwagę, że cyberprzestępcy często uzbroić publicznie dostępne exploity, organizacje korzystające ze starych wersji NAKIVO stanąć w obliczu bezpośredniego ryzyka kompromisu.

Jak złagodzić i naprawić CVE-2024-48248

1. Natychmiast zastosuj najnowszą poprawkę

NAKIVO wydało aktualizacja zabezpieczeń (wersja 11.0.0.88174) że całkowicie łagodzi podatność. Organizacje powinny:

  • Aktualizacja do wersji 11.0.0.88174 lub nowszej tak szybko, jak to możliwe.
  • Sprawdź, czy wszystkie serwery i urządzenia kopii zapasowych korzystają z najnowszej wersji.

2. Sprawdź, czy nie ma śladów eksploatacji

Jeśli w Twojej organizacji działa przestarzała wersja Kopia zapasowa i replikacja NAKIVO, sprawdź, czy nie ma oznak eksploatacji:

  • Nietypowe wpisy w dzienniku wskazujące na dostęp do poufnych plików
  • Nieoczekiwane modyfikacje konfiguracji kopii zapasowych
  • Podejrzane próby uwierzytelnienia lub nieautoryzowane rejestry dostępu
  • Oznaki kradzieży danych uwierzytelniających lub ruchu bocznego w sieci

3. Bezpieczne dane uwierzytelniające kopii zapasowej i kontrola dostępu

Ponieważ atakujący mogą wyłudzić dane uwierzytelniające z produkt01.h2.db, organizacje muszą:

  • Rotacja wszystkich haseł związanych z kopią zapasową natychmiast.
  • Używaj silnych, unikalnych danych uwierzytelniających dla środowisk kopii zapasowych.
  • Ogranicz dostęp do systemów kopii zapasowych tylko zaufanym administratorom.
  • Włącz uwierzytelnianie wieloskładnikowe (MFA) gdziekolwiek to możliwe.

4. Wdrażaj najlepsze praktyki bezpieczeństwa sieci

  • Ogranicz ekspozycję na Internet – Upewnij się, że serwery kopii zapasowych NAKIVO są nie bezpośrednio narażony z Internetem.
  • Reguły zapory – Zablokuj niepotrzebny dostęp do /c/punkt końcowy routera.
  • Monitoruj podejrzaną aktywność - Wprowadzić w życie Rozwiązania SIEM w celu wykrycia nieautoryzowanych prób dostępu.
  • Użyj rozwiązania Endpoint Detection and Response (EDR) – Zaawansowane narzędzia EDR mogą pomóc wykryj i zablokuj exploity wykorzystujące przemierzanie ścieżek.

5. Utwórz plan reagowania na incydenty

W przypadku podejrzenia nadużycia:

  • Odizoluj dotknięte systemy z sieci.
  • Przeprowadź analizę kryminalistyczną aby określić zakres kompromisu.
  • Odbuduj uszkodzone serwery z bezpiecznych, zweryfikowanych kopii zapasowych.
  • Zgłoś incydent do CISA i odpowiednich agencji zajmujących się cyberbezpieczeństwem.

Dodatkowe luki w katalogu KEV

Wzdłuż CVE-2024-48248CISA dodała dwie kolejne aktywnie wykorzystywane luki w zabezpieczeniach:

  1. CVE-2025-1316 (CVSS 9.3) – A krytyczna luka w zabezpieczeniach systemu operacyjnego polegająca na wstrzykiwaniu poleceń in Kamery IP Edimax IC-7100, umożliwiając atakującym wykonywanie dowolnych poleceń. Ten problem pozostaje niezałatany ponieważ urządzenie osiągnęło koniec życia.
  2. CVE-2017-12637 (CVSS 7.5) – A podatność na przechodzenie przez katalogi in SAP NetWeaver AS Java, umożliwiając atakującym odczyt dowolnych plików poprzez zmanipulowane ciągi zapytań.

godne uwagi, CVE-2025-1316 został wykorzystany przez cyberprzestępców do kompromis kamer Edimax i zintegrować je z Warianty botnetu Mirai ponieważ 2024 maja,.

Reakcja CISA i federalne wymogi łagodzące

W odpowiedzi na te rosnące zagrożenia, CISA nakazała że Agencje federalnej władzy wykonawczej cywilnej (FCEB) zastosować niezbędne poprawki zabezpieczeń do 9 kwietnia 2025 r. aby chronić swoje sieci.

Ostateczne rekomendacje

Z CVE-2024-48248 obecnie aktywnie eksploatowane organizacje trzeba działać szybko aby załatać dotknięte systemy. Opóźnienia w naprawie mogą prowadzić do:

  • Kradzież danych uwierzytelniających
  • Utrata danych
  • Ataki typu Ransomware
  • Całkowite naruszenie sieci

Aktualizowanie do NAKIVO Backup & Replication v11.0.0.88174 is najskuteczniejsze rozwiązanie aby zapobiec eksploatacji. Ponadto organizacje powinny wzmocnić kontrolę dostępu, monitorować podejrzaną aktywność i wdrażać najlepsze praktyki bezpieczeństwa, aby chronić środowiska kopii zapasowych przed przyszłymi zagrożeniami.

Biorąc Natychmiastowa akcja, firmy i agencje mogą chronić swoje krytyczne dane i infrastrukturę z tej podatności wysokiego ryzyka.

Cyberbezpieczeństwo dla Biznesu

Twoja firma stoi w obliczu stale ewoluujących cyberzagrożeń, które mogą zagrozić poufnym danym, zakłócić działanie i zaszkodzić Twojej reputacji. Nasze cyberbezpieczeństwo dla rozwiązań biznesowych są dostosowane do wyjątkowych wyzwań stojących przed firmami każdej wielkości, zapewniając solidną ochronę przed złośliwym oprogramowaniem, phishingiem, ransomware i innymi zagrożeniami.

Niezależnie od tego, czy jesteś małym startupem, czy dużym przedsiębiorstwem, oferujemy pakiety cyberbezpieczeństwa z wieloma licencjami, które zapewniają bezproblemową ochronę całego zespołu na wszystkich urządzeniach. Dzięki zaawansowanym funkcjom, takim jak monitorowanie zagrożeń w czasie rzeczywistym, bezpieczeństwo punktów końcowych i bezpieczne szyfrowanie danych, możesz skupić się na rozwijaniu swojej firmy, podczas gdy my zajmiemy się Twoimi potrzebami w zakresie bezpieczeństwa cyfrowego.

Uzyskaj bezpłatną wycenę już dziś! Zabezpiecz swoją firmę za pomocą niedrogich i skalowalnych rozwiązań. Skontaktuj się z nami już teraz, aby poprosić o bezpłatna wycena dla wielolicencjiowych pakietów cyberbezpieczeństwa zaprojektowanych tak, aby zapewnić bezpieczeństwo i zgodność Twojej firmy. Nie czekaj — chroń swoją firmę, zanim pojawią się zagrożenia!

Uzyskaj wycenę tutaj
Oszustwo związane z dodaną regułą przekazywania wiadomości e-mail
Oszustwo e-mailowe „Weryfikacja bezpieczeństwa: Potwierdź, że nie jesteś robotem”
Oszustwo związane z nagrodami za głosowanie w Firelight
Oszustwo e-mailowe podszywające się pod „Zespół inwestycyjny Elona Muska”
Trojan DebugElevator
OZNACZONE:eksploatacja bezwzględnego przemierzania ścieżkiochrona kopii zapasowej danychryzyko bezpieczeństwa kopii zapasowejbezpieczeństwo serwera kopii zapasowychnaruszenie systemu kopii zapasowychutwardzanie systemu kopii zapasowychpodatność na botnetKatalog CISA KEVAlert bezpieczeństwa CISAOstrzeżenie CISA o podatnościachzapobieganie kradzieży danych uwierzytelniającychkrytyczna luka w zabezpieczeniachCVE-2017-12637 Luka w SAP NetWeaverCVE-2024-48248CVE-2025-1316 Kamera IP Edimaxłagodzenie zagrożeń cybernetycznychNajlepsze praktyki w zakresie cyberbezpieczeństwazgodność z cyberbezpieczeństwemluki w cyberbezpieczeństwieszyfrowanie kopii zapasowej danychryzyko naruszenia danychodpowiedź na wykrycie punktu końcowego (EDR)wykorzystane luki w zabezpieczeniachwykorzystane lukinaprawa luki w zabezpieczeniach NAKIVOŁatanie zabezpieczeń ITZnane wykorzystywane luki w zabezpieczeniach (KEV)zapobieganie atakom złośliwego oprogramowanianarzędzia do ochrony przed złośliwym oprogramowaniemNAKIVO Backup & Replication CVELuka w zabezpieczeniach NAKIVO Backup & ReplicationAktualizacja poprawki NAKIVOLuka w zabezpieczeniach NAKIVOnajlepsze praktyki w zakresie bezpieczeństwa siecinaruszenie bezpieczeństwa sieciłatka CVE-2024-48248atak polegający na przechodzeniu przez ścieżkęzapobiegać cyberatakomzabezpiecz swój system kopii zapasowychreagowanie na incydenty bezpieczeństwatechniki utwardzania serwerazaktualizuj NAKIVO terazzarządzanie podatnością na zagrożeniawymagania dotyczące łatania luk w zabezpieczeniach

Zapisz się na codzienny biuletyn

Bądź na bieżąco! Otrzymuj najświeższe informacje dostarczane prosto do Twojej skrzynki odbiorczej.
Zapisując się, zgadzasz się na nasze Warunki korzystania i zapoznaj się z praktykami dotyczącymi danych w naszym Polityka Prywatności. Możesz zrezygnować z subskrypcji w dowolnym momencie.
Udostępnij ten artykuł
Facebook Kopiuj Link
Udziały
Poprzedni artykuł Usuń Mamona Ransomware (HAes)
Następny artykuł Usuń wyskakujące okienka Curestin.co.in
Zostaw komentarz

Dodaj komentarz Anuluj odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Przeskanuj swój system w poszukiwaniu złośliwego oprogramowania

Nie pozostawiaj swojego systemu bez ochrony. Pobierz SpyHunter dziś za darmo i przeskanuj swoje urządzenie pod kątem złośliwego oprogramowania, oszustw lub innych potencjalnych zagrożeń. Zachowaj ochronę!

Pobierz SpyHunter 5
Pobierz SpyHunter na Mac
✅ Dostępne bezpłatne skanowanie • ⭐ Natychmiastowe wykrywanie złośliwego oprogramowania
//

Zaglądaj codziennie, aby zapoznać się z najlepszą technologią i treściami opartymi na cyberbezpieczeństwie w Internecie.

Szybkie linki

  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI

Wsparcie

Zapisz się na nasz newsletter

Zapisz się do naszego newslettera, aby natychmiast otrzymywać nasze najnowsze artykuły!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Wszelkie prawa zastrzeżone.
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
Witamy spowrotem!

Zaloguj się do swojego konta

Nazwa użytkownika lub adres e-mail
Hasło

Nie pamiętasz hasła?

WARUNKI I USŁUGI