中国のハッカーがVersa Directorのソフトウェアバグを悪用し SD-WANソリューションをターゲットにして アメリカとインドの被害者を攻撃した.

中国人ハッカーが 政府の支援を受けた Volt Typhoon グループの一員であると信じられ, Versa Directorの未知のソフトウェアバグを悪用しました Versa Networksが顧客向けのサービスを管理するために使用するプラットフォームです. サイバーセキュリティ企業であるルメン・テクノロジーズは 少なくとも4人の米国人被害者と インド人の1人の被害者を特定しました ISP,MSP,IT部門の被害者が多いそうです ベルサ・ネットワークスは脆弱性を認めましたが 中国人ハッカーが関与していることを確認していません ソフトウェア定義型広域ネットワーク (SD-WAN) ソリューションであるVersa Directorは,ハッカーによる標的となり,悪意のあるファイルがアップロードされ,不正アクセスが可能になった. Lumen Technologiesは、Volt TyphoonグループがCVE-2024-39717として追跡されている脆弱性を悪用しており、22.1.4より前のVersa Directorのすべてのバージョンに影響を与えていることを発見しました。 ヴァルサ・ネットワークスは,この脆弱性を解決するために,パッチと技術的な詳細をリリースしました.

August 27, 2024
342 記事