NGINX Rift és Ghost CMS támadások

Uncategorized

A Hunt.io kutatói egy több komponensből álló támadási láncot azonosítottak, amely nyilvánosan elérhető open directory, hibás Nginx-konfigurációk és a Ghost CMS több sérülékenységének kombinálásával teszi lehetővé webszerverek kompromittálását. 

A vizsgálat során számos internet felől elérhető rendszert találtak, ahol az Nginx bizalmas fájlok – köztük konfigurációk, biztonsági mentések, naplók és környezeti változókat tartalmazó állományok – voltak elérhetők. Ezekből a támadók hitelesítő adatokat és API-kulcsokat szerezhetnek, amelyeket később a Ghost CMS több ismert sérülékenységével kombinálva jogosulatlan hozzáférésre vagy távoli kódfuttatásra használhatnak fel. 

A kutatás szerint a kockázatot nem egyetlen kritikus hiba okozza, hanem több kisebb konfigurációs és alkalmazásszintű probléma összekapcsolása, amely jelentősen növeli a sikeres támadás esélyét. A Hunt.io hangsúlyozza, hogy az open directory funkció kikapcsolása, az érzékeny fájlok webes elérésének tiltása, a Ghost CMS naprakészen tartása és a kiszolgálók rendszeres internetes felderítése egyaránt szükséges a hasonló támadási láncok megszakításához. A nyilvánosan elérhető konfigurációs hibák és a már ismert sérülékenységek kombinálása ma is hatékony módszer a szerverek kompromittálására.

FORRÁS