CISA varsler om sårbarheter i StoneFly-lagring som gir root-tilgang

CISA har publisert en rådgivning for industrielle kontrollsystemer om flere sårbarheter i StoneFly Storage Concentrator og Storage Concentrator Virtual Machine. Ifølge CISA kan vellykket utnyttelse gi bred uautorisert tilgang, kjøring av vilkårlige kommandoer med root-rettigheter, tyveri av sensitive data, og handlinger utført som legitime brukere på tvers av sammenkoblede systemer.

Hva det betyr for virksomheten

Lagringssystemer er sjelden i søkelyset når sikkerhetsarbeid prioriteres, men de holder på nettopp de dataene virksomheten ikke har råd til å miste eller lekke. Root på lagringen betyr i praksis tilgang til alt som ligger der, inkludert sikkerhetskopier. For virksomheter med industriell eller kritisk infrastruktur er dette et scenario som treffer både konfidensialitet og evnen til å gjenopprette drift.

Berigo anbefaler

  • Kartlegg om virksomheten har StoneFly-enheter i drift, også i produksjons- og industrinett.
  • Følg CISAs rådgivning for versjoner og tiltak, og prioriter enheter med administrasjonsgrensesnitt tilgjengelig fra nettverket.
  • Segmenter lagrings- og administrasjonsnett fra det generelle kontornettet.
  • Kontroller at sikkerhetskopier finnes utenfor de berørte systemene og er testet for gjenoppretting.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt