JSVS backdoor

Editors' Pick

A Justice AV Solutions (JAVS) egy amerikai székhelyű vállalat, amely a bírósági környezetek digitális audiovizuális rögzítési megoldásaira specializálódott. A cég honlapja a technológiáik több mint 10 000 telepítését említi világszerte. A Rapid7 megállapította, hogy a JAVS Viewer v8.3.7 telepítésével rendelkező felhasználók nagy kockázatnak vannak kitéve, és azonnali intézkedéseket kell tenniük. Ez a verzió egy hátsó ajtós telepítőt tartalmaz, amely lehetővé teszi a támadók számára, hogy teljes irányítást szerezzenek az érintett rendszerek felett. Az érintett végpontok teljes újraképzése és a kapcsolódó hitelesítő adatok visszaállítása kritikus fontosságú annak biztosítása érdekében, hogy a támadók ne maradjanak fenn hátsó ajtókon vagy lopott hitelesítő adatokon keresztül. A felhasználóknak a JAVS Viewer legújabb verzióját (8.3.8 vagy magasabb verzió) kell telepíteniük az érintett rendszerek újbóli leképezése után. 

FORRÁS