مهاجمان از واسطهای مدیریتی افشاء شده JBoss برای نصب پوسته وب بر روی سرورها سوءاستفاده میکنند.
به گزارش سافتگذر به نقل از فن آوری اطلاعات ایران، مهاجمان در حال سوءاستفاده از یک آسیب پذیری شناخته شده در سرور
برنامههای کاربردی JBoss Java EE میباشند تا پس از در اختیار گرفتن
کنترل سرور، خدمات HTTP Invoker را در معرض خطر قرار دهند.
در اوایل ماه اکتبر Andrea Micalizziیک محقق امنیت، کد سوء استفادهای
را برای یک آسیب پذیری موجود در برخی از محصولات مانند Hewlett-Packard،
مک آفی، سیمانتک و IBM که از نسخههای ۴٫x و ۵٫x برنامه JBoss استفاده
میکردند، منتشر کرد.
این آسیب پذیری با عنوان CVE-2013-4810 شناخته میشود و به مهاجم
غیرمجاز اجازه میدهد تا برنامههای کاربردی دلخواه را که موجب افشای
EJBInvokerServlet یا JMXInvokerServlet میشود، بر روی JBoss نصب نماید.
محققان شرکت امنیتی Imperva اخیرا کشف کردند که حملات علیه JBoss که از کد
سوء استفادهMicalizzi استفاده میکند، در حال افزایش میباشد.
با توجه به اظهارات Barry Shteiman، مدیر امنیت شرکت Imperva، بیش از
۲۰۰ سایت بر روی سرورهای JBoss در حال اجرا میباشند و بسیاری از آنها
متعلق به سازمانهای دولتی و دانشگاهها میباشند که مورد سوء استفاده
قرار گرفتند.
یافتههای سال ۲۰۱۱ نشان میدهد که ۷۳۰۰ سرور به طور بالقوه آسیب
پذیر میباشند. با توجه به اظهارات Shteiman، تعداد سرورهای JBoss که
آسیب پذیر میباشند از آن زمان تاکنون سه برابر شده است و نزدیک به
۲۳۰۰۰ سرور JBoss آسیب پذیر وجود دارد.
یکی از دلایل افزایش این آسیب پذیری آن است که مردم ریسکهای مربوط به
این مساله را به درستی درک نکرده اند. هم چنین بسیاری از تولیدکنندگان
محصولاتی را عرضه میکنند که دارای پیکربندی ناامن JBoss میباشند
مانند عرضه محصولاتی که نسبت به کد Micalizzi آسیب پذیر میباشند.
محصولاتی که در معرض خطر آسیب پذیری CVE-2013-4810 قرار دارند عبارتند
از: McAfee Web Reporter نسخه ۵٫۲٫۱،HP ProCurve Manager نسخه ۳٫۲۰ و ۴٫۰،
HP PCM+ نسخه ۳٫۲۰ و ۴٫۰، (HP Identity Driven Manager (IDM نسخه ۴٫۰،
Symantec Workspace Streaming نسخه ۷٫۵٫۰٫۴۹۳ و IBM TRIRIGA. با این وجود
محصولات تولید کنندگان دیگر نیز ممکن است نسبت به این مساله آسیب پذیر
باشند.
تیم امنیتی Red Hat اعلام کرد که این مساله در نسخه اخیر JBoss برطرف شده است و JBoss AS نسخههای ۴٫x و ۵٫x آسیب پذیر نمیباشند.