自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

美英等國發(fā)出嚴(yán)重警告,微軟、Fortinet的漏洞正在被“濫用”

安全
英美等國的網(wǎng)絡(luò)安全機(jī)構(gòu)稱,疑似受伊朗政府資助的攻擊者正在利用Fortinet和Microsoft的漏洞。

美國、英國和澳大利亞等國的網(wǎng)絡(luò)安全機(jī)構(gòu)發(fā)布聯(lián)合聲明,稱疑似受伊朗政府資助的攻擊者,正在積極利用Fortinet和Microsoft Exchange ProxyShell的漏洞。

攻擊者利用漏洞獲得受害者系統(tǒng)初始訪問權(quán)限后,開始竊取數(shù)據(jù)和部署勒索軟件。

[[435923]]

漏洞“泛濫”多部門慘遭其害

據(jù)美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)、聯(lián)邦調(diào)查局(FBI)、澳大利亞網(wǎng)絡(luò)安全中心(ACSC)和英國國家網(wǎng)絡(luò)安全中心(NCSC)對受害網(wǎng)絡(luò)系統(tǒng)分析后稱,攻擊者利用的Fortinet FortiOS漏洞和影響微軟Exchange服務(wù)器的遠(yuǎn)程代碼執(zhí)行漏洞,可追溯到2021年3月。

黑客利用的漏洞清單如下:

  • CVE-2021-34473(CVSS評分:9.1)--微軟Exchange服務(wù)器遠(yuǎn)程代碼執(zhí)行漏洞(又名 "ProxyShell");
  • CVE-2020-12812 (CVSS評分:9.8) - FortiOS SSL VPN 2FA,通過改變用戶名大小寫繞過的漏洞;
  • CVE-2019-5591(CVSS評分:6.5)--FortiGate,默認(rèn)配置未驗(yàn)證LDAP服務(wù)器身份;
  • CVE-2018-13379(CVSS評分:9.8)--通過特制的HTTP資源請求;通過SSL VPN泄露FortiOS系統(tǒng)文件。

根據(jù)The Hacker News等媒體披露,遭受網(wǎng)絡(luò)攻擊的受害者眾多,其中受損嚴(yán)重的有澳大利亞的多家組織和美國多個(gè)關(guān)鍵基礎(chǔ)設(shè)施部門。

漏洞破壞力強(qiáng)大,專家建議立刻“扼殺”

CISA和FBI等部門的網(wǎng)絡(luò)安全專家通過分析攻擊者近期活動(dòng),發(fā)現(xiàn)該組織異常活躍,不僅利用FortiOS 漏洞“訪問”易受攻擊的澳大利亞部分企業(yè)網(wǎng)絡(luò),早在2021年5月就已經(jīng)利用 Fortigate 設(shè)備漏洞,對美國市政府托管的網(wǎng)絡(luò)服務(wù)器展開了網(wǎng)絡(luò)攻擊。

此事不久,該組織又利用 Fortigate 設(shè)備漏洞“訪問了”一家兒童醫(yī)療保健院的網(wǎng)絡(luò)空間。

為應(yīng)對攻擊者的持續(xù)性威脅,美國政府不得不第二次發(fā)布警告,提醒高級持續(xù)性威脅集團(tuán)正在利用CVE-2018-13379、CVE-2020-12812和CVE-2019-5591等漏洞破壞屬于政府和企業(yè)等實(shí)體的網(wǎng)絡(luò)系統(tǒng)。

網(wǎng)絡(luò)安全專家建議企業(yè)、政府部門應(yīng)立即修補(bǔ)受上述漏洞影響的軟件,執(zhí)行數(shù)據(jù)備份和恢復(fù)程序、實(shí)施網(wǎng)絡(luò)分段、使用多因素認(rèn)證保護(hù)賬戶,及時(shí)更新系統(tǒng)、軟件和固件,切實(shí)保護(hù)好自身網(wǎng)絡(luò)安全。

參考文章:https://thehackernews.com/2021/11/us-uk-and-australia-warn-of-iranian.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-02-01 13:24:00

2021-11-23 13:51:44

黑客攻擊惡意代碼

2021-11-26 15:03:51

Windows零日漏洞惡意軟件

2024-01-05 11:44:13

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2025-02-19 16:09:24

2020-09-21 17:09:34

Windows漏洞操作系統(tǒng)

2010-06-08 21:14:35

2010-05-04 22:47:09

2021-11-03 12:33:36

密碼噴射攻擊微軟網(wǎng)絡(luò)攻擊

2021-01-18 11:12:49

微軟源碼安全

2010-07-21 15:16:28

2013-09-24 13:46:28

2021-07-19 10:07:46

比特幣虛擬貨幣加密貨幣

2021-09-16 10:34:01

微軟漏洞RCE

2025-01-10 11:02:28

2010-10-25 16:27:55

2022-02-11 09:52:17

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-12-21 17:51:38

2020-07-17 14:30:03

深度學(xué)習(xí)編程人工智能
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號