آژانس امنیت سایبری و زیرساخت آمریکا (CISA) روز پنجشنبه آسیبپذیری امنیتی بحرانی و خطرناکی را که نرمافزار مدیریت فایل ابری ownCloud را تحت تأثیر قرار میدهد، به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود اضافه کرد. این اقدام پس از آن صورت گرفت که گزارشهای دقیقی از سوی شرکتهای امنیتی منتشر شد که نشان میداد یک گروه هکری چینیزبان با موفقیت از این نقص امنیتی برای هدف قرار دادن یک نهاد حساس تحقیقات هستهای در کشور فیلیپین سوءاستفاده کردهاند.
این آسیبپذیری خطرناک که با شناسه CVE-2023-49105 و امتیاز حیاتی CVSS 9.8 ردیابی میشود، مربوط به افشای اطلاعات حساس و پیکربندی نادرست در کتابخانههای شخص ثالث است. مهاجمان با بهرهبرداری از این نقص میتوانند بدون نیاز به احراز هویت، به اطلاعات فوقالعاده حساسی از جمله کلیدهای رمزنگاری و پیکربندیهای داخلی سرور دسترسی پیدا کنند که به آنها اجازه میدهد کنترل کامل سیستم را به دست گرفته و اسناد محرمانه را به سرقت ببرند.
پیشتر نیز کارشناسان امنیت سایبری در شرکتهای مختلف نسبت به سوءاستفادههای فعال از این نقص هشدار داده بودند. نرمافزار ownCloud به عنوان یک راهکار متنباز ذخیرهسازی ابری، بهطور گسترده توسط سازمانها و نهادهای دولتی و پژوهشی در سراسر جهان برای میزبانی دادهها استفاده میشود. با این حال، تاخیر در اعمال وصلههای امنیتی توسط برخی سازمانها، آنها را به اهدافی جذاب برای گروههای هکری پیشرفته مبدل ساخته است.
حمله اخیر به نهاد تحقیقات هستهای فیلیپین بار دیگر اهمیت حیاتی مدیریت بهموقع وصلههای امنیتی و بهروزرسانی زیرساختهای فناوری اطلاعات را برجسته میکند. با توجه به اینکه گروههای سایبری وابسته به دولتها به دنبال سرقت اسناد راهبردی و فناوریهای هستهای هستند، سازمانها باید هرچه سریعتر سیستمهای خود را در برابر چنین تهدیدات پیچیدهای ایمنسازی کنند.
