Една единствена седмица новини за сигурността постави няколко различни вида риск една до друга: изтичане на данни от Пентагона, засягащо повече от три милиона души, активно експлоатирани нулеви уязвимости в Apple CoreGraphics и Fortinet FortiMail, и съобщения за две уязвимости за отдалечено изпълнение на код в Citrix NetScaler, които остават непатчвани. Взети заедно, историята за изтичането на данни от Пентагона и нулевите уязвимости е полезно напомняне, че не всяка заплаха се решава със същия инструмент.
Тази публикация се придържа към това, което докладва седмичният бюлетин. Подробности извън това резюме, като технически специфики или приписване, не бяха предоставени, затова не спекулираме с тях.
Какво разкри изтичането на данни от Пентагона и кой е засегнат
Водещата новина беше изтичане на данни за персонала на Пентагона, засягащо повече от три милиона души. Резюмето на източника потвърждава мащаба и факта, че става дума за лични досиета на персонала, но не уточнява кои полета са били изложени или как е бил осъществен достъп до данните. Няма да гадаем по тези точки.
Това, което може да се каже, е, че данните за персонала са чувствителни по своята същност. Когато досиета, свързани с хора, бъдат откраднати, вредата обикновено идва по-късно и по други канали, като целеви фишинг атаки или опити за имитиране на самоличност. Ето защо всеки, който може да бъде засегнат, трябва да следи за официални уведомления и да третира неочаквани съобщения, които споменават тяхната заетост или служба, с повишено подозрение.
Това е и моментът, в който VPN не помага. VPN криптира трафика между вашето устройство и VPN сървър. Той не може да отмени изтичане на досиета, съхранявани от организация, и не може да защити данни, откраднати от система, която не контролирате.
Нулеви уязвимости в Apple CoreGraphics и FortiMail под активна атака
Бюлетинът също отбеляза две нулеви уязвимости, описани като активно експлоатирани: една в Apple CoreGraphics и една във Fortinet FortiMail. „Активно експлоатирани" означава, че атакуващите вече използват уязвимостите, така че изчакването на удобен момент за актуализация носи реален риск.
CoreGraphics е графичен компонент в софтуера на Apple, така че уязвимост там е притеснение за хората, които използват устройства на Apple. FortiMail е шлюз за сигурност на имейл, което го прави по-актуален за организации, които прекарват имейл трафика си през него. Резюмето не предоставя версии на пачовете, CVE идентификатори или подробности за експлоатацията, затова проверете собствените съвети на доставчиците за тези специфики.
Нито една от уязвимостите не е нещо, което VPN може да поправи. Експлоатация на ниво устройство се случва на самото устройство, а уязвимост в имейл шлюз се намира в инфраструктура, която организацията управлява. Криптирането на връзката ви не затваря нито една от тези дупки. Решението е пачът от доставчика.
Непатчвани уязвимости в Citrix NetScaler и какво да следите
Третата нишка включва две уязвимости за отдалечено изпълнение на код в Citrix NetScaler, които по съобщения все още са непатчвани. Думата „по съобщения" е важна тук: това идва от доклади, обобщени в бюлетина, и администраторите трябва да потвърдят статуса директно с указанията на Citrix.
Грешките за отдалечено изпълнение на код в мрежови устройства са сериозни, защото тези системи често стоят на ръба на мрежата. Ако вашата организация използва NetScaler, практичните стъпки са да проверите за съвети от доставчика, да прегледате кои интерфейси са изложени на интернет и да наблюдавате за необичайна активност, докато не станат налични поправки.
Този модел на по-стари или гранични компоненти, които отново се появяват като цели, не е нов. Нашият седмичен обзор за Certighost, нулева уязвимост в Check Point и уязвимост в HTTP/2 покрива подобна тема, включително как стари уязвимости продължават да привличат внимание.
Какво може и какво не може да направи VPN, докато пачовете се разпространяват
VPN е полезен за конкретна задача: намаляване на мрежовата експозиция. Той криптира трафика ви в ненадеждни мрежи, като публичен Wi-Fi, и скрива IP адреса ви от сайтовете, които посещавате. Ако работите отдалечено, това има значение.
Но събитията в този бюлетин попадат извън тази задача:
- Откраднати досиета: Изтичане на данни за персонала се случва на системите на притежателя, не на вашата връзка.
- Експлоатации на устройства: Уязвимост в Apple CoreGraphics се експлоатира на устройството, независимо как е свързано то.
- Уязвимости в имейл шлюз: Уязвимост във FortiMail засяга сървърната инфраструктура, която обработва имейла.
VPN е един слой, не заместител на пач. Също така имайте предвид, че VPN и устройствата за отдалечен достъп сами по себе си могат да бъдат цели, както показват съобщенията за Citrix, така че поддържането на този софтуер актуален е част от картината.
Какво означава това за вас
Ако използвате устройства на Apple, инсталирайте наличните актуализации незабавно, тъй като активната експлоатация означава, че рискът е настоящ. Ако сте администратор, който използва FortiMail, приложете поправката на Fortinet възможно най-скоро, след като я потвърдите. Ако използвате Citrix NetScaler, проверете указанията на доставчика, ограничете експозицията и следете日志овете си.
Ако смятате, че може да сте засегнати от изтичането на данни от Пентагона, следете за официални уведомления и бъдете внимателни с непоискани имейли, обаждания или съобщения, които споменават вашата заетост или лични данни. Използвайте уникални пароли и активирайте многофакторна автентикация, където можете.
Практически изводи
- Приложете незабавно пачовете на Apple и Fortinet и потвърдете версиите спрямо съветите на доставчиците.
- Прегледайте експозицията си: знайте какви устройства, имейл шлюзове и гранични устройства използвате.
- За NetScaler следвайте указанията на доставчика и наблюдавайте за необичайна активност, докато уязвимостите са докладвани като непатчвани.
- Третирайте неочакваните съобщения с подозрение, ако може да сте част от изтичането на данни от Пентагона.
- Използвайте VPN за това, в което е добър — защита на трафика в ненадеждни мрежи — но не разчитайте на него срещу изтичане на данни или експлоатации на устройства.
Историята за изтичането на данни от Пентагона и нулевите уязвимости показва, че многослойната защита побеждава всеки един инструмент. За повече контекст относно скорошни нулеви уязвимости и стари уязвимости, които се връщат в светлината на прожекторите, прочетете нашия седмичен обзор и поддържайте системите си актуални.




