محققان اطلاعات تهدید آمازون تأیید کردهاند که باند باجافزاری (ransomware) اینترلاک (Interlock) از اواخر ژانویه، یعنی بیش از یک ماه پیش از انتشار وصله رسمی، از این آسیبپذیری بهعنوان یک آسیبپذیری روز صفر (zero-day) بهرهبرداری کرده است. این گروه که از اواخر ۲۰۲۴ فعال است، قربانیان شناختهشدهای از جمله DaVita، Kettering Health، سیستم دانشگاهی تگزاس تک و شهر سنت پل در مینهسوتا داشته و از تکنیکهایی مانند ClickFix و بدافزارهای سفارشی نظیر NodeSnake و Slopoly استفاده میکند. CISA این آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) افزوده و به تمام سازمانهای غیردولتی نیز توصیه کرده است که وصلههای امنیتی را در اسرع وقت اعمال کنند.
کلمات کلیدی : آسیبپذیری سیسکو, باجافزار اینترلاک, CVE-2026-20131, آسیبپذیری روز صفر, CISA, مدیریت فایروال سیسکو

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.