سازمان نظارتی امنیت اینترنت Shadowserver نزدیک به ۸۰۰ هزار آدرس IP با اثر انگشت تلنت را در حالی ردیابی میکند که حملات در حال بهرهبرداری از یک آسیبپذیری بحرانی دور زدن احراز هویت (authentication bypass) در سرور telnetd سیستم GNU InetUtils ادامه دارد. این نقص امنیتی (CVE-2026-24061) نسخههای ۱.۹.۳ تا ۲.۷ GNU InetUtils را تحت تأثیر قرار میدهد و در نسخه ۲.۸ که ۲۰ ژانویه منتشر شد، رفع شده است. مهاجمان با ارسال مقدار دستکاریشده “f- root” در متغیر محیطی USER میتوانند بدون طی فرآیند احراز هویت، بهعنوان کاربر root وارد سیستم شوند. بیش از ۳۸۰ هزار از این آدرسهای IP در آسیا، نزدیک به ۱۷۰ هزار در آمریکای جنوبی و بیش از ۱۰۰ هزار در اروپا قرار دارند.
شرکت امنیت سایبری GreyNoise روز پنجشنبه گزارش داد که یک روز پس از انتشار وصله، بهرهبرداری از این آسیبپذیری را در حملات محدود شناسایی کرده است. فعالیت مخرب از ۱۸ آدرس IP در ۶۰ جلسه تلنت آغاز شد و در ۸۳.۳ درصد موارد کاربر root را هدف قرار داد. پس از دسترسی، مهاجمان تلاش کردند بدافزار پایتون را مستقر کنند که به دلیل نبود دایرکتوریها و فایلهای اجرایی ناموفق بود. GNU InetUtils مجموعهای از ابزارهای شبکه است که در توزیعهای مختلف لینوکس و دستگاههای قدیمی و تعبیهشده (embedded) استفاده میشود. به مدیران سیستم توصیه شده است سرویس telnetd را غیرفعال کرده یا پورت TCP 23 را در فایروالها مسدود کنند.
کلمات کلیدی : آسیبپذیری تلنت, احراز هویت, GNU InetUtils, امنیت سایبری, حملات سایبری, بدافزار

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.