SWIFT բանկային և պետական միջնորդ ծրագրային ապահովման խոցելիությունները թույլ են տալիս հեռահար կոդի կատարում (RCE)

Անվտանգության փորձագետները հայտնաբերել են կրիտիկական խոցելիություններ SWIFT բանկային համակարգերի և պետական գերատեսչությունների կողմից օգտագործվող միջնորդ ծրագրային ապահովման (middleware) մեջ: Այս թերությունները կարող են հարձակվողներին հնարավորություն տալ իրականացնել հեռահար կոդի կատարման (RCE) հարձակումներ՝ շրջանցելով սարքավորումների վրա հիմնված բազմագործոն նույնականացումը (MFA) խիստ զգայուն միջավայրերում: Բացահայտումը լուրջ ռիսկ է ներկայացնում ֆինանսական և պետական ենթակառուցվածքների համար: Մասնագետները հորդորում են կազմակերպություններին անհապաղ թարմացնել համակարգերը՝ հարձակումները կանխելու համար: Խոցելիությունը հատկապես վտանգավոր է, քանի որ այն թիրախավորում է հաղորդակցության հիմնական շերտերը, որոնք ապահովում են գործարքների և տվյալների փոխանցման անվտանգությունը: Օգտագործելով այս թուլությունները՝ չարամիտները կարող են մուտք գործել ներքին ցանցեր՝ վտանգելով ֆինանսական և պետական գործառնությունների ամբողջականությունը: Անվտանգության թիմերին խորհուրդ է տրվում ստուգել միջնորդ ծրագրերի կազմաձևերը և կիրառել վերջին թարմացումները:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Զեկույցի համաձայն՝ ոստիկանությունը շրջանցել է iOS-ի անվտանգության կարևոր գործառույթը
404 Media-ի վերջին զեկույցը բացահայտում է, որ Magnet Forensics ընկերությունը՝ իրավապահների կողմից օգտագործվող GrayKey սարքի մշակողը, ստեղծել է Apple-ի…
Apple-ը զգուշացնում է AI գործակալների և «Full Disk Access»-ի վտանգների մասին
Apple-ը զգուշացում է հրապարակել AI-ի վրա հիմնված գործակալներին և երրորդ կողմի հավելվածներին «Full Disk Access» (սկավառակի ամբողջական հասանելիություն)…
Ինչպես է Claude-ը հիշում ձեր համակարգիչը. վերլուծում ենք տեղային նույնացուցիչները և դրանք զրոյացնում սկրիպտի միջոցով
Հոդվածի հեղինակը ուսումնասիրում է Claude Desktop և Claude Code հավելվածներում սարքերի նույնականացման մեխանիզմները։ Պարզվել է, որ ծառայությունն օգտագոր…



