Threats

Vulnerabilidade recentemente corrigida estará a ser explorada

Vulnerabilidade no Aspera Faspex, da IBM, classificada como alta severidade foi recentemente corrigida, mas está a ser explorada para lançar ciberataques

16/02/2023

Vulnerabilidade recentemente corrigida estará a ser explorada

Uma vulnerabilidade na solução de transferência de ficheiros Aspera Faspex, da IBM, estará a ser explorada para lançar ciberataques. A vulnerabilidade foi descoberta por investigadores de cibersegurança e reportada à IBM em outubro de 2022, tendo sido lançado um patch em janeiro de 2023.

A vulnerabilidade (CVE-2022-47986) foi descoberta pela Assetnote e, no início de fevereiro, a equipa explicou que um atacante não autenticado pode utilizar este exploit para executar código arbitrário nos servidores Aspera Faspex.

Um dia depois da Assetnote ter publicado a sua descoberta publicamente começaram a ser reportadas as primeiras tentativas de exploração da vulnerabilidade. No entanto, algumas das tentativas podem ter sido feitas por investigadores de segurança à procura de sistemas vulneráveis e ainda não é certo quantos destes ataques são, de facto, maliciosos.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.