گزارش دیجیتال فارنزیک - بخش چهاردهم

1405-06-27 19:13

 

در اواخر ماه اکتبر، شروع به دیدن مهاجمانی کردیم که از یک آسیب‌پذیری RCE در WebLogic  با شناسه CVE-2020-14882 سوءاستفاده می‌کردند.

 

اخیراً، SANS ISC در مورد بهره‌برداری از این آسیب‌پذیری در فضای واقعی صحبت کرده است که می‌توانید در مورد آن مطالعه کنید. 

 

https://isc.sans.edu/diary/Attackers+Exploiting+WebLogic+Servers+via+CVE202014882+to+install+Cobalt+Strike/26752
https://isc.sans.edu/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734

 

این آسیب‌پذیری بسیار آسان برای بهره‌برداری است و ما فرض می‌کنیم که بازیگران باج‌افزار در حال حاضر از آن استفاده می‌کنند یا به زودی استفاده خواهند کرد.

 

به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:

 

دانلود گزارش دیجیتال فارنزیک بخش چهاردهم