بکدور FIRESTARTER روی Cisco ASA/FTD؛ بعد از Patch هم تمام نمیشود
چند روزی است گزارش CISA درباره بدافزار FIRESTARTER دوباره یک نکته قدیمی را یادآوری کرده: در فایروالهای لبه شبکه، فقط Patch کردن همیشه پایان کار نیست. مخصوصاً وقتی دستگاه قبل از Patch آلوده شده باشد. موضوع مربوط به Cisco ASA و Cisco FTD است؛ همان خانوادهای که در خیلی از سازمانها برای VPN، دسترسی شعبهها و کنترل مرز شبکه استفاده میشود. طبق گزارش CISA و NCSC، مهاجمها از آسیبپذیریهای مربوط به WebVPN و ASA/FTD برای گرفتن دسترسی اولیه استفاده کردهاند و بعد با FIRESTARTER امکان برگشت به دستگاه را نگه داشتهاند. اصل ماجرا چیست؟ CISA در گزارش تحلیلی AR26-113A بدافزاری...




