Qualquer pessoa pode baixar esses produtos e saber exatamente onde os arquivos estão, destacou ele, e os invasores também têm o guia de instalação.
Além disso, as configurações que contêm arquivos confidenciais aumentam o risco da empresa. “Depois de anos em produção, uma raiz web pode coletar arquivos de configuração, backups e credenciais que ninguém se lembra de ter colocado lá”, observou Dickson. “Um segredo legível torna-se o primeiro passo de um ataque muito maior.”
Resumindo: a falha “apenas” lê arquivos, mas os arquivos que ela lê podem abrir todo o resto, disse ele. “Atualize, e se você não conseguir corrigir hoje, desconecte-o da Internet hoje mesmo.” Em seguida, ele aconselhou filtrar, pesquisar logs de acesso para o padrão de travessia publicado e decodificar cada linha. Se você encontrar ocorrências, presuma que o arquivo foi lido. A partir daí, gire todas as credenciais, tokens e chaves que poderiam estar na raiz da web.
