Հետ
Կիբերանվտանգություն և գաղտնիություն

SWIFT բանկային և պետական միջնորդ ծրագրային ապահովման խոցելիությունները թույլ են տալիս հեռահար կոդի կատարում (RCE)

Dark Reading
Advertisement468 × 90
SWIFT բանկային և պետական միջնորդ ծրագրային ապահովման խոցելիությունները թույլ են տալիս հեռահար կոդի կատարում (RCE)

Անվտանգության փորձագետները հայտնաբերել են կրիտիկական խոցելիություններ SWIFT բանկային համակարգերի և պետական գերատեսչությունների կողմից օգտագործվող միջնորդ ծրագրային ապահովման (middleware) մեջ: Այս թերությունները կարող են հարձակվողներին հնարավորություն տալ իրականացնել հեռահար կոդի կատարման (RCE) հարձակումներ՝ շրջանցելով սարքավորումների վրա հիմնված բազմագործոն նույնականացումը (MFA) խիստ զգայուն միջավայրերում: Բացահայտումը լուրջ ռիսկ է ներկայացնում ֆինանսական և պետական ենթակառուցվածքների համար: Մասնագետները հորդորում են կազմակերպություններին անհապաղ թարմացնել համակարգերը՝ հարձակումները կանխելու համար: Խոցելիությունը հատկապես վտանգավոր է, քանի որ այն թիրախավորում է հաղորդակցության հիմնական շերտերը, որոնք ապահովում են գործարքների և տվյալների փոխանցման անվտանգությունը: Օգտագործելով այս թուլությունները՝ չարամիտները կարող են մուտք գործել ներքին ցանցեր՝ վտանգելով ֆինանսական և պետական գործառնությունների ամբողջականությունը: Անվտանգության թիմերին խորհուրդ է տրվում ստուգել միջնորդ ծրագրերի կազմաձևերը և կիրառել վերջին թարմացումները:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

404 Media-ի վերջին զեկույցը բացահայտում է, որ Magnet Forensics ընկերությունը՝ իրավապահների կողմից օգտագործվող GrayKey սարքի մշակողը, ստեղծել է Apple-ի…

TechRadar

Հոդվածի հեղինակը ուսումնասիրում է Claude Desktop և Claude Code հավելվածներում սարքերի նույնականացման մեխանիզմները։ Պարզվել է, որ ծառայությունն օգտագոր…

Habr
Advertisement970 × 250