CISA varsler om sårbarheter i StoneFly-lagring som gir root-tilgang
CISA har publisert en rådgivning for industrielle kontrollsystemer om flere sårbarheter i StoneFly Storage Concentrator og Storage Concentrator Virtual Machine. Ifølge CISA kan vellykket utnyttelse gi bred uautorisert tilgang, kjøring av vilkårlige kommandoer med root-rettigheter, tyveri av sensitive data, og handlinger utført som legitime brukere på tvers av sammenkoblede systemer.
Hva det betyr for virksomheten
Lagringssystemer er sjelden i søkelyset når sikkerhetsarbeid prioriteres, men de holder på nettopp de dataene virksomheten ikke har råd til å miste eller lekke. Root på lagringen betyr i praksis tilgang til alt som ligger der, inkludert sikkerhetskopier. For virksomheter med industriell eller kritisk infrastruktur er dette et scenario som treffer både konfidensialitet og evnen til å gjenopprette drift.
Berigo anbefaler
- Kartlegg om virksomheten har StoneFly-enheter i drift, også i produksjons- og industrinett.
- Følg CISAs rådgivning for versjoner og tiltak, og prioriter enheter med administrasjonsgrensesnitt tilgjengelig fra nettverket.
- Segmenter lagrings- og administrasjonsnett fra det generelle kontornettet.
- Kontroller at sikkerhetskopier finnes utenfor de berørte systemene og er testet for gjenoppretting.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt