مكتب

يؤكد Equifax ضعف دعامات أباتشي

جدول المحتويات:

Anonim

تصدّر تسرب Equifax عناوين الصحف حول العالم. عندما تم الإعلان عن المشكلة ، لم يكن أصل المشكلة معروفًا بعد. وأخيرًا ، كشفت الشركة عن الأصل في تحديث أمني. أكد Equifax أن هناك خللًا في الأمان في Apache Struts وهو المسؤول عن اختراق البيانات لـ 143 مليون شخص.

يؤكد Equifax ثغرة Apache Struts

كشفت الشركة أن هذه هي نقطة الضعف Apache Struts CVE-2017-5638 ، والتي تم اكتشافها في مارس من هذا العام. على الرغم من أن الشركة لم تكشف عن تاريخ وقوع الهجوم. لقد كشفوا فقط عن تاريخ علمهم به ، 29 يوليو.

ضعف Equifax

تعرف Equifax بالضبط متى وقع الهجوم ، حيث حددت الشركة المتسللين. ولكن ، حتى الآن ، رفضت الشركة الكشف عن كل ما تعرفه. وهذا التاريخ ضروري عند تحديد المسؤوليات عن الدعاوى القضائية التي تم رفعها طوال الأسبوع في الولايات المتحدة. على الرغم من أننا نعلم أنه تم إصدار تصحيح أمان ضد ثغرة Apache Struts CVE-2017-5638 في 6 مارس.

أيضًا ، قبل يومين من كشف Equifax عن العيب الأمني ​​، تم إصدار تصحيح آخر لثغرة حرجة أخرى في دعامات Apache. ويبدو أن هذه ثغرة خطيرة مثل الأولى. لدرجة أن Cisco تقوم بمراجعة منتجاتها بحثًا عن العيوب.

Apache Struts هي تقنية تستخدمها العديد من الشركات الكبرى. وهذا هو السبب في أنها واحدة من الأهداف المفضلة للقراصنة. لا يزال هناك العديد من البيانات التي سيتم الكشف عنها في هذه القصة. الأمر الذي يمكن أن يظهر أن Equifax قد ارتكب أخطاء أمنية خطيرة.

مكتب

اختيار المحرر

Back to top button