تم استغلال ثغرة CVE-2022-44877، وهي ثغرة RCE خطيرة في لوحة التحكم Web Panel 7 (المعروفة أيضًا باسم CentOS Web Panel)، في البرية. يمكن أن تسمح الثغرة الأمنية لمهاجم غير مصادق بتصعيد الامتيازات وتنفيذ التعليمات البرمجية عن بعد على الخوادم الحساسة. على الرغم من نشر الثغرة الأمنية وتخصيصها لـ CVE في 6 يناير، فقد أصبح الإصلاح متاحًا منذ 25 أكتوبر 2022. وقد تم تعيين درجة CVSS لها وهي 9.8.

وبحسب ما ورد بدأت محاولات الاستغلال في 6 يناير تقريبًا، بعد نشر إثبات عام للمفهوم.

ما هو CVE-2022-44877؟

في الإصدارات غير المصححة من CWP، يوجد خلل يسمح بتنفيذ أوامر Bash في حالة استخدام علامات الاقتباس المزدوجة عند تسجيل إدخالات غير صحيحة في النظام. يمكن أن يمكّن هذا الخلل المهاجم من تنفيذ الأوامر عن بعد على جهاز يقوم بتشغيل إصدار ضعيف من CWP، مع نفس مستوى الامتيازات مثل CWP، والذي يكون في كثير من الحالات root بشكل افتراضي. هذه هي الثغرة الثالثة الخطيرة في CWP التي تم نشرها خلال الثلاثين يومًا الماضية، بالإضافة إلى CVE-2021-45467 و CVE-2021-45466.

بيانات Wiz Research: ما هي المخاطر التي تتعرض لها البيئات السحابية؟

وفقًا لبيانات Wiz، لا ينتشر CWP في البيئات السحابية، وبالتالي هناك خطر أقل لاستغلال CVE-2022-44877 في مثل هذه البيئات.

ما هو نوع الاستغلال الذي تم تحديده في البرية؟

منذ نشر إثبات المفهوم في 6 يناير، الاستغلال الجماعي كانت المحاولات لاحظ في البرية.

مؤشرات التسوية

لاحظ الباحثون عناوين IP التالية في محاولات الاستغلال:

  • 206.189.170.136 

  • 185.117.73.208

  • 157.230.62.113

  • 180.183.132.35

ما هي المنتجات التي تتأثر؟

إصدارات لوحة ويب تحكم CentOS قبل الإصدار 0.9.8.1147.

ما هي الإجراءات التي يجب على فرق الأمن اتخاذها؟

يوصى بشدة بتحديث مثيلات CWP إلى الإصدار المصحح 0.9.8.1147، أو في وقت لاحق. بالإضافة إلى ذلك، قم بمراقبة ما إذا كان قد تم الوصول إلى البيئات الخاصة بك بواسطة أي من المذكورين أعلاه عنوان IP الخبيث المعروف.

يمكن لعملاء Wiz استخدام الاستعلام والاستشارات المعدة مسبقًا في Wiz Threat Center للبحث عن المثيلات الضعيفة في بيئتهم.

مراجع



شاركها.
اترك تعليقاً