O NHS do Reino Unido alerta para a possibilidade de vulnerabilidades no software Arcserve Unified Data Protection (UDP) estarem sendo exploradas ativamente.
Divulgadas originalmente em março, todas as três vulnerabilidades tinham código de exploração de prova de conceito (PoC) lançado um dia após a divulgação pela Tenable, que relatou os bugs à Arcserve. Nesses casos, geralmente não demora muito para que os invasores tentem abusar deles.
O NHS não ofereceu quaisquer detalhes dos dados que indicou que indiquem uma possível exploração, mas “encorajou fortemente” as organizações a aplicar os patches conforme estabelecido no comunicado da Arcserve .
O NHS publicou seu alerta atualizado em 9 de maio, mas também disse que possíveis tentativas de exploração do Arcserve UDP ocorreram logo após a publicação do código de prova de conceito. Não está claro exatamente quando esses possíveis ataques começaram.
O Register perguntou à Arcserve se ela estava ciente das tentativas de exploração e se os clientes haviam sido alertados, mas não respondeu imediatamente.
O Arcserve UDP é uma solução de proteção de dados e recuperação de desastres amplamente utilizada, e na época houve muito alarido sobre as vulnerabilidades de março.
A Tenable avalia a ameaça apresentada por todos os três como “crítica”, de acordo com seu artigo PoC, enquanto o NHS a considera de gravidade “média”.
O Centro de Cibersegurança da Bélgica (CCB) apoia mais a atitude da Tenable. Em letras grandes e coloridas, em letras maiúsculas, no topo de seu próprio comunicado , o CCB diz: “AVISO: TRÊS VULNERABILIDADES NO SOFTWARE ARCSERVE UDP EXIGEM AÇÃO URGENTE, REPARE IMEDIATAMENTE!”
Ele disse que, se exploradas com sucesso, as vulnerabilidades poderiam levar a crimes subsequentes, como roubo de dados, ataques de ransomware e backups sabotados – talvez tudo de uma só vez.
“O CCB recomenda que as organizações aprimorem os recursos de monitoramento e detecção para identificar qualquer atividade suspeita relacionada, garantindo uma resposta rápida em caso de intrusão”, acrescentou.
“Embora corrigir dispositivos ou software para a versão mais recente possa fornecer segurança contra exploração futura, isso não corrige o comprometimento histórico”. ®
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…
Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…
Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…
A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…
Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…