自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

美國網(wǎng)絡(luò)司令部警告各機構(gòu)立即修補被大規(guī)模利用的Confluence漏洞

安全
美國網(wǎng)絡(luò)司令部(USCYBERCOM)今天發(fā)布了罕見的警報,敦促來自美國的企業(yè)和機構(gòu)們立即修補一個被大規(guī)模利用的Atlassian Confluence關(guān)鍵漏洞。

美國網(wǎng)絡(luò)司令部(USCYBERCOM)今天發(fā)布了罕見的警報,敦促來自美國的企業(yè)和機構(gòu)們立即修補一個被大規(guī)模利用的Atlassian Confluence關(guān)鍵漏洞。"對Atlassian Confluence CVE-2021-26084的大規(guī)模利用正在進行,預(yù)計會加速,"網(wǎng)絡(luò)國家任務(wù)部隊(CNMF)說。

[[421702]]

USCYBERCOM單位還強調(diào)了盡快修補脆弱的Confluence服務(wù)器的重要性。"如果你還沒有打補丁,請立即打補丁--這不能等到周末之后"。

這一警告是在副國家安全顧問安妮·紐伯格在周四的白宮新聞發(fā)布會上鼓勵各組織"在周末假期前對惡意的網(wǎng)絡(luò)活動保持警惕"之后發(fā)出的。

這是過去12個月中的第二次此類警告,前一次的通知來自今年6月份,CISA意識到威脅者可能試圖利用影響所有vCenter Server安裝的遠(yuǎn)程代碼執(zhí)行漏洞。

CISA今天還敦促用戶和管理員立即應(yīng)用Atlassian最近發(fā)布的Confluence安全更新。

Atlassian Confluence是一個非常受歡迎的基于網(wǎng)絡(luò)的企業(yè)團隊工作空間,旨在幫助員工在各種項目上進行協(xié)作。

8月25日,Atlassian發(fā)布安全更新,以解決積極利用的Confluence遠(yuǎn)程代碼執(zhí)行(RCE)漏洞,該漏洞被追蹤為CVE-2021-26084,并使未經(jīng)認(rèn)證的攻擊者能夠遠(yuǎn)程在有漏洞的服務(wù)器上執(zhí)行命令。

正如BleepingComputer本周報道的那樣,在Atlassian的補丁發(fā)布6天后,一個PoC漏洞被公開發(fā)布后,多個威脅者開始掃描并利用這個最近披露的Confluence RCE漏洞來安裝挖礦程序。

一些網(wǎng)絡(luò)安全公司報告說,威脅者和安全研究人員都在積極掃描和利用未打補丁的Confluence服務(wù)器。例如,聯(lián)盟工程總監(jiān)Tiago Henriques檢測到滲透測試人員試圖尋找有漏洞的Confluence服務(wù)器。網(wǎng)絡(luò)安全情報公司Bad Packets也發(fā)現(xiàn)了來自多個國家的威脅者在被攻擊的Confluence服務(wù)器上部署和啟動PowerShell或Linux shell腳本。

在分析了漏洞樣本后,BleepingComputer證實,攻擊者正試圖在Windows和Linux Confluence服務(wù)器上安裝加密貨幣礦工(例如XMRig Monero加密貨幣礦工)。

盡管這些攻擊者目前只部署了加密貨幣礦工,但如果威脅者開始從被入侵的內(nèi)部Confluence服務(wù)器橫向移動企業(yè)網(wǎng)絡(luò),投放勒索軟件的載荷并竊取或破壞數(shù)據(jù),攻擊的危害性就會迅速升級。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2025-02-25 10:58:57

2016-11-04 21:00:32

2024-05-22 13:26:36

2025-03-06 10:42:37

2018-01-04 10:50:49

網(wǎng)絡(luò)司令部網(wǎng)絡(luò)作戰(zhàn)網(wǎng)絡(luò)安全

2025-03-14 12:01:23

2022-04-15 19:28:31

漏洞網(wǎng)絡(luò)攻擊Windows

2020-07-24 16:09:04

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2020-06-30 12:01:39

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2024-04-25 12:17:35

2015-10-08 14:32:32

2022-02-11 09:52:17

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-04-23 09:03:35

美軍網(wǎng)絡(luò)司令部網(wǎng)絡(luò)戰(zhàn)

2021-09-26 10:24:42

Windows0 day漏洞

2021-11-04 09:07:15

漏洞CISA網(wǎng)絡(luò)攻擊

2022-01-13 09:21:38

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-09-06 09:36:59

2023-06-27 11:19:28

2024-03-11 16:03:59

2013-11-07 12:24:41

蘇寧云商阿里巴巴
點贊
收藏

51CTO技術(shù)棧公眾號