Безопасность серверных переключателей: уязвимости ATEN и рекомендации по защите
Уязвимости в переключателях ATEN International устранили благодаря экспертам Positive Technologies. Компания ATEN International, один из ведущих мировых производителей оборудования для управления доступом к IT-инфраструктуре, устранила критические уязвимости в своих KVM-переключателях серии CL57xx. Эти устройства, предназначенные для подключения серверов и компьютеров, позволяют операторам управлять ими через специальный интерфейс, встроенный в компактный корпус. Проблемы безопасности в переключателях обнаружила группа экспертов PT SWARM, включая Наталью Тляпову, Дениса Горюшева и Дмитрия Склярова. Обнаруженные недостатки имели высокий или максимальный уровень опасности. Уязвимости были оценены от 7,5 до 9,8 баллов по шкале CVSS 3.1, что делало их эксплуатацию крайне рискованной для компаний. ATEN International входит в топ-5 мировых производителей KVM-переключателей. Их продукция широко используется на промышленных объектах и в дата-центрах по всему миру. В России официальным представителем компании является ее партнер. Уязвимости позволяли злоумышленникам получать максимальные привилегии в системе, что могло привести к захвату управления серверами. В случае успешной атаки, хакеры могли удаленно выполнять вредоносный код или даже вызвать отказ в обслуживании. Для устранения уязвимостей ATEN International выпустила обновленную версию прошивки (2.0.196) для всей линейки устройств. Однако эксперты Positive Technologies подчеркивают, что для надежной защиты важно не только установить обновление, но и правильно настроить сеть и права доступа. Для предотвращения подобных атак рекомендуется использовать систему поведенческого анализа трафика PT Network Attack Discovery. Этот инструмент помогает выявлять попытки эксплуатации уязвимостей и оперативно реагировать на инциденты безопасности. Кроме того, межсетевой экран нового поколения PT NGFW и система анализа технологического трафика PT ISIM обеспечивают дополнительный уровень защиты. Эти продукты позволяют не только обнаруживать попытки использования уязвимостей, но и выявлять всю цепочку атаки, если злоумышленнику все же удастся ее провести. Таким образом, компании могут значительно повысить уровень своей кибербезопасности и защитить свои критически важные системы от внешних угроз. [Больше новостей находятся в мобильном приложение MONDIARA](https://mondiara.com/communities?open=community-17) Скачайте бесплатное приложение в [App Store](https://apps.apple.com/ru/app/m-o-n-d-i-a-r-a/id6475953453) или [Google Play](https://play.google.com/store/apps/details?id=com.mondiara.app) Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ