TECH

APT ဟက်ကာများက အသုံးချသည့် Zero-day VPN ဆော့ဖ်ဝဲ ချို့ယွင်းချက်

အဆင့်မြင့် persistent ခြိမ်းခြောက်မှု (APT) အဖွဲ့သည် ၎င်း၏ virtual private networking ကို အားကောင်းစေသည့် FatPipe ၏ဆော့ဖ်ဝဲလ်တွင် သုည-ရက်မချို့ယွင်းချက်ကို တက်ကြွစွာ အသုံးချနေသည် (VPN ကို) စက်ပစ္စည်းတွေကို FBI က သတိပေးထားပါတယ်။

FBI သည် တိုက်ခိုက်သူများနှင့်ပတ်သက်သော အသေးစိတ်အချက်အလက်များကို မျှဝေခြင်းမရှိသော်လည်း၊ ဆိုက်ဘာလုံခြုံရေး sleuths များသည် အနည်းဆုံး 2021 ခုနှစ် မေလကတည်းက ချို့ယွင်းချက်ကို အသုံးပြုနေကြောင်း တွေ့ရှိခဲ့သည်။

"အားနည်းချက်သည် APT သရုပ်ဆောင်များအား ကန့်သတ်မထားဘဲ ဖိုင်အပ်လုဒ်တင်ခြင်း လုပ်ဆောင်ချက်ကို အမြစ်ဝင်ရောက်ခွင့်ဖြင့် အမြတ်ထုတ်သည့်လုပ်ဆောင်ချက်အတွက် webshell တစ်ခုကို ချပေးကာ မြင့်မားသောအခွင့်အရေးများနှင့် အလားအလာရှိသော နောက်ဆက်တွဲလုပ်ဆောင်မှုများကို ဖြစ်ပေါ်စေသည်" မှတ်စု FBI သည် ၎င်း၏ အကြံပေးအဖွဲ့တွင် ဖြစ်သည်။

TechRadar က သင့်ကို လိုအပ်နေပါတယ်။

ကျွန်ုပ်တို့၏စာဖတ်သူများသည် Netflix ကဲ့သို့သော တိုက်ရိုက်လွှင့်ဆိုက်များနှင့်အတူ VPN များကို မည်သို့အသုံးပြုသည်ကို ကျွန်ုပ်တို့ကြည့်ရှုနေပါသည် ထို့ကြောင့် ကျွန်ုပ်တို့၏အကြောင်းအရာကို ပိုမိုကောင်းမွန်စေပြီး ပိုမိုကောင်းမွန်သောအကြံဉာဏ်များကို ပေးဆောင်နိုင်ပါသည်။ ဤစစ်တမ်းသည် သင့်အချိန်၏ 60 စက္ကန့်ထက် ပိုကြာမည်မဟုတ်ပါ၊ သင်၏အတွေ့အကြုံများကို ကျွန်ုပ်တို့နှင့် မျှဝေပေးမည်ဆိုပါက ကျွန်ုပ်တို့ အလွန်ကျေးဇူးတင်ပါသည်။

>> ဝင်းဒိုးအသစ်တွင် စစ်တမ်းကိုစတင်ရန် ဤနေရာကိုနှိပ်ပါ။

စိတ်ဝင်စားစရာကောင်းသည်မှာ၊ အဖွဲ့၏လုပ်ဆောင်ချက်ကို ခွဲခြမ်းစိတ်ဖြာခြင်းဖြင့် ခြိမ်းခြောက်မှုသရုပ်ဆောင်များသည် ထောက်လှမ်းခြင်းမှရှောင်ရှားရန် ၎င်းတို့၏အစည်းအဝေးလုပ်ဆောင်ချက်ကို ဖယ်ရှားခြင်းအပါအဝင် ၎င်းတို့၏ဖောက်ထွင်းဝင်ရောက်ခြင်းဆိုင်ရာ အထောက်အထားများကို ဖုံးအုပ်ရန် အဆင့်ဆင့်လုပ်ဆောင်ခဲ့ကြောင်း ပြသခဲ့သည်။

အခု Patch

FBI ၏အဆိုအရ bug သည် CVE နံပါတ်တစ်ခုမသတ်မှတ်ရသေးသော်လည်း FatPipe မှပြုပြင်ပြီးဖြစ်သည်။

၎င်း၏ကိုယ်ပိုင်အကြံပေးချက်တွင် bug ကိုရှင်းပြခြင်း၊ FatPipe သည် ဆော့ဖ်ဝဲ၏ဝဘ်စီမံခန့်ခွဲမှုအင်တာဖေ့စ်တွင်ရှိကြောင်း မှတ်သားထားသည်။

"အားနည်းချက်မှာ ထိခိုက်သည့်စက်ပစ္စည်းတစ်ခုရှိ HTTP တောင်းဆိုမှုများအတွက် ထည့်သွင်းမှုနှင့် တရားဝင်စစ်ဆေးခြင်းယန္တရားများမရှိခြင်းကြောင့်ဖြစ်သည်။ တိုက်ခိုက်သူသည် ထိခိုက်ပျက်စီးနေသောစက်ပစ္စည်းသို့ ပြုပြင်ထားသော HTTP တောင်းဆိုချက်တစ်ခုပေးပို့ခြင်းဖြင့် ဤအားနည်းချက်ကို အသုံးချနိုင်သည်" ကရှင်းပြသည် FatPipe

အားနည်းချက်သည် နောက်ဆုံးထွက်ဗားရှင်း 10.1.2r60p93 နှင့် 10.2.2r44p1 မတိုင်မီ FatPipe WARP၊ MPVPN နှင့် IPVPN စက်ပစ္စည်းဆော့ဖ်ဝဲအားလုံးကို သက်ရောက်မှုရှိပါသည်။ bug အတွက် လူသိများသော ဖြေရှင်းနည်းများ မရှိသဖြင့် FBI နှင့် FatPipe တို့သည် သုံးစွဲသူများအား နှောင့်နှေးခြင်းမရှိဘဲ နောက်ဆုံးထွက် patched ဗားရှင်းသို့ အဆင့်မြှင့်ရန် တိုက်တွန်းထားသည်။

အွန်လိုင်းကိုယ်ရေးကိုယ်တာအတွက် စိတ်ပူပါက၊ တစ်ခုခုကို အသုံးပြုပါ။ အကောင်းဆုံးစီးပွားရေး VPN ဝန်ဆောင်မှုများ

မူရင်းအပိုဒ်

မေတ္တာတော်ကိုပြန့်နှံ့
နောက်ထပ်ပြသ

Related ဆောင်းပါးများ

တစ်ဦးစာပြန်ရန် Leave

သင့်အီးမေးလ်လိပ်စာပုံနှိပ်ထုတ်ဝေလိမ့်မည်မဟုတ်ပါ။ တောင်းဆိုနေတဲ့လယ်ယာမှတ်သားထားတဲ့ *

နောက်ကျောထိပ်တန်း button ကိုမှ