Giriş və Hədəfin Kapsamı
Çin mənşəli Red Heron adlı təhdid aktyoru qrupu, Gitea proqram təminatında bu yaxınlarda aşkar edilmiş bir RCE (Remote Code Execution) təhlükəsizlik boşluğunu sürətlə istismar edərək altı ölkədə 13 təşkilatı komprometə edib. Bu genişmiqyaslı kampaniya çərçivəsində internetə bağlı Gitea instansiyaları hədəf alınıb.
Acronis Threat Research Unit (TRU) tərəfindən verilən məlumata görə, Red Heron qrupu yeddi fərqli ölkədə ümumilikdə 1,386 Gitea instansiyasını skan edib. Xüsusilə, qrup 477 Tayvan əsaslı sistemi ayrıca bir məlumat bazasında qeydə alaraq hədəflərini incəliklə müəyyən edib.
RCE Zəifliyinin Təhlükəsi
RCE (Remote Code Execution) zəifliyinin istismarı hücumçulara hədəf sistemdə uzaqdan özbaşına kod icra etməyə imkan verir ki, bu da tam nəzarətə və məlumat oğurluğuna gətirib çıxara bilər. Bu cür Exploit-lər, adətən, sistemlərə böyük ziyan vurmaq və geniş miqyaslı təhdidlər yaratmaq potensialına malikdir. Red Heron-un bu zəifliyi sürətli şəkildə istismar etməsi, sıfır günlük və ya yeni aşkar edilmiş boşluqların nə qədər tez hədəfə çevrildiyini bir daha nümayiş etdirir.
Tövsiyələr
Təhlükəsizlik mütəxəssisləri Gitea istifadəçilərinə sistemlərini dərhal yeniləməyi və son təhlükəsizlik yamalarını tətbiq etməyi tövsiyə edir. Həmçinin, internetə çıxışı olan instansiyaların müntəzəm olaraq təhlükəsizlik yoxlamalarından keçirilməsi, şəbəkə konfiqurasiyalarının gücləndirilməsi və lazımsız xidmətlərin deaktiv edilməsi vacibdir. Bu cür proaktiv tədbirlər təşkilatları Red Heron kimi təhdid aktyorlarının hücumlarından qorumağa kömək edəcəkdir.