Хакеры начали использовать неизвестную ранее уязвимость в популярной Java-библиотеке FastJson. Она позволяет удалённо выполнять код без авторизации и затрагивает версии 1.2.68–1.2.83.
Исследователи ThreatBook и Imperva зафиксировали атаки на организации финансового, медицинского, торгового и других секторов. Пока большинство целей находится в США, однако отдельные попытки обнаружены в Канаде и Сингапуре.
Особенно опасно то, что ветка FastJson 1.x больше активно не поддерживается, поэтому официального исправления может не появиться. Администраторам рекомендуют как можно быстрее перейти на актуальную ветку библиотеки, проверить журналы серверов и ограничить доступ к приложениям, принимающим недоверенные JSON-данные.
Речь идёт не о теоретической проблеме: уязвимость уже применяется в реальных атаках.
В FastJson обнаружили критическую zero-day уязвимость, которую уже используют в атаках
Источник: BleepingComputer