Près de 50 000 appareils connectés au cloud Ruijie pourraient être piratés lors d’attaques exploitant 10 vulnérabilités de sécurité dans sa plate-forme cloud Reyee, qui ont toutes déjà été corrigées, rapporte L’actualité des hackers.
Les failles les plus graves identifiées étaient le bug critique de falsification de requête côté serveur, suivi comme CVE-2024-48874, la vulnérabilité de fonction intrinsèquement dangereuse, suivie comme CVE-2024-52324, et le problème du mécanisme de récupération de mot de passe faible, suivi comme CVE-2024-. 47547, selon une analyse des chercheurs de Claroty.
Les acteurs malveillants pourraient également exploiter le problème de haute gravité, suivi comme CVE-2024-45722, pour obtenir les numéros de série et les informations d’authentification de tous les appareils Ruijie connectés au cloud, tandis qu’un autre bug de haute gravité, suivi comme CVE-2024-47146, pourrait être exploité pour permettre l’exécution de code à distance dans le cadre d’une attaque Open Sesame.
“Il s’agit d’un autre exemple de faiblesses dans les appareils dits de l’Internet des objets, tels que les points d’accès sans fil, les routeurs et autres objets connectés, qui ont une barrière d’accès assez faible à l’appareil, mais permettent des attaques réseau beaucoup plus profondes.” » ont déclaré les chercheurs.
Obtenez des connaissances essentielles et des stratégies pratiques pour renforcer la sécurité de votre identité.
#Compromis #généralisé #Vulnérabilités #plateforme #cloud #Ruijie #Networks