国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Ivanti Connect Secure 曝兩大零日漏洞,已被大規(guī)模利用

安全 漏洞
雖然 Ivanti 尚未發(fā)布針對(duì)這兩個(gè)漏洞的補(bǔ)丁,但他們建議管理員在其網(wǎng)絡(luò)上的所有 ICS VPN 上應(yīng)用供應(yīng)商提供的緩解措施,并同時(shí)運(yùn)行 Ivanti 的 "完整性檢查工具"。

威脅情報(bào)公司Volexity發(fā)現(xiàn),影響 Ivanti 的 Connect Secure VPN 和 Policy Secure 網(wǎng)絡(luò)訪問控制 (NAC) 設(shè)備的兩個(gè)零日漏洞正在被大規(guī)模利用。自1月11日開始,多個(gè)威脅組織在大范圍攻擊中利用CVE-2023-46805身份驗(yàn)證繞過和CVE-2024-21887命令注入漏洞。

Volexity警告稱:可能受到 Ivanti Connect Secure 零日漏洞侵害的企業(yè)遍布全球。這些受害企業(yè)的規(guī)模相差懸殊,既有小型企業(yè),也有全球知名的大型企業(yè),其中包括多個(gè)行業(yè)垂直領(lǐng)域的財(cái)富500強(qiáng)企業(yè)。

攻擊者使用 GIFTEDVISITOR webshell 變體對(duì)目標(biāo)系統(tǒng)進(jìn)行了后門攻擊,在數(shù)百臺(tái)設(shè)備上發(fā)現(xiàn)了該變體。

上周日(1 月 14 日),Volexity 發(fā)現(xiàn)有 1700 多臺(tái) ICS VPN 設(shè)備被 GIFTEDVISITOR webshell 入侵。這些設(shè)備對(duì)受害者進(jìn)行無差別攻擊。Volexity 迄今發(fā)現(xiàn)的受害者名單包括世界各地的政府和軍事部門、國(guó)家電信公司、國(guó)防承包商、技術(shù)公司、銀行、金融和會(huì)計(jì)機(jī)構(gòu)、全球咨詢公司以及航天、航空和工程公司。

雖然 Ivanti 尚未發(fā)布針對(duì)這兩個(gè)漏洞的補(bǔ)丁,但他們建議管理員在其網(wǎng)絡(luò)上的所有 ICS VPN 上應(yīng)用供應(yīng)商提供的緩解措施,并同時(shí)運(yùn)行 Ivanti 的 "完整性檢查工具"。并在發(fā)現(xiàn)有出現(xiàn)漏洞的跡象時(shí)將 ICS VPN 設(shè)備上的所有數(shù)據(jù)(包括密碼和任何機(jī)密)視為已損壞狀態(tài),具體詳見 Volexity 上一篇博文的 "應(yīng)對(duì)漏洞 "部分。

威脅監(jiān)測(cè)服務(wù) Shadowserver 目前跟蹤了超過 16800 臺(tái)暴露在網(wǎng)上的 ICS VPN 設(shè)備,其中近 5000 臺(tái)在美國(guó)(Shodan 還發(fā)現(xiàn)超過 15000 臺(tái)暴露在互聯(lián)網(wǎng)上的 Ivanti ICS VPN)。

ICS VPN 設(shè)備在網(wǎng)上曝光(Shadowserver)

Ivanti 上周表示,攻擊者在成功連鎖這兩個(gè)零日漏洞后,可以在所有支持版本的 ICS VPN 和 IPS 設(shè)備上運(yùn)行任意命令。

Mandiant 上周五(1月12日)透露其安全專家發(fā)現(xiàn)被入侵客戶的系統(tǒng)中部署了五種定制惡意軟件,其最終目的是投放 webshell、附加惡意有效載荷和竊取憑證。攻擊中使用的工具包括:

Zipline 被動(dòng)后門:可攔截網(wǎng)絡(luò)流量的定制惡意軟件,支持上傳/下載操作,創(chuàng)建反向外殼、代理服務(wù)器和服務(wù)器隧道

Thinspool Dropper:自定義 Shell 腳本驅(qū)動(dòng)器,可將 Lightwire Web Shell 寫入 Ivanti CS,確保持久性

Wirefire 網(wǎng)絡(luò)外殼:基于 Python 的自定義網(wǎng)絡(luò)外殼,支持未經(jīng)驗(yàn)證的任意命令執(zhí)行和有效載荷投放。

Lightwire 網(wǎng)絡(luò)外殼:嵌入到合法文件中的定制 Perl 網(wǎng)絡(luò)外殼,可執(zhí)行任意命令

Warpwire 收集器:基于 JavaScript 的定制工具,用于在登錄時(shí)收集憑證,并將其發(fā)送到命令和控制 (C2) 服務(wù)器

PySoxy 隧道器:便于網(wǎng)絡(luò)流量隧道的隱蔽性

BusyBox:多調(diào)用二進(jìn)制文件,結(jié)合了許多用于各種系統(tǒng)任務(wù)的 Unix 實(shí)用程序

Thinspool 實(shí)用程序 (sessionserver.pl):用于將文件系統(tǒng)重新掛載為 "讀/寫",以便部署惡意軟件

其中ZIPLINE需要特別引起注意 ,它是一個(gè)被動(dòng)后門,可以攔截傳入的網(wǎng)絡(luò)流量,并提供文件傳輸、反向外殼、隧道和代理功能。

去年 4 月開始,Ivanti 的端點(diǎn)管理器移動(dòng)版(EPMM)中的另外兩個(gè)零日漏洞(CVE-2023-35078 和 CVE-2023-35081)被標(biāo)記為被積極利用,后來有報(bào)道稱這兩個(gè)零日漏洞被黑客組織用于入侵多個(gè)挪威政府組織。

在那之后的一個(gè)月,黑客利用了 Ivanti Sentry 軟件中的第三個(gè)零日漏洞(CVE-2023-38035),并在有限的定向攻擊中繞過易受攻擊設(shè)備上的 API 身份驗(yàn)證。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-08-23 11:44:37

2025-01-10 11:02:28

2025-03-27 10:33:10

2024-01-22 15:23:40

2024-08-30 11:29:01

2022-06-04 07:51:29

零日漏洞網(wǎng)絡(luò)攻擊

2022-06-16 08:46:30

漏洞黑客微軟

2019-08-26 00:30:48

2018-10-26 11:11:40

2023-12-01 13:39:46

2024-12-27 08:00:00

零日漏洞安全CISO

2010-06-17 10:01:34

2023-10-15 12:25:53

2020-08-06 00:34:42

黑帽大會(huì)Web安全漏洞

2025-04-17 08:10:00

網(wǎng)絡(luò)安全漏洞

2011-07-01 10:42:51

IIS解析漏洞

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2024-10-25 16:01:48

2024-06-19 15:24:38

2025-06-13 08:20:00

漏洞軟件安全網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产精品天干天干在观线| 欧美日韩国产免费观看| 亚洲色图一区二区| 天天爱天天做天天操| 欧美在线网址| 欧美重口另类videos人妖| 日本在线观看大片免费视频| 午夜成人免费视频| aaa一级毛片| 欧美日韩在线网站| 欧美大片免费观看在线观看网站推荐| 黄页网站在线播放| 夜夜精品浪潮av一区二区三区| 天天干天天色天天爽| 日韩国产一区二| 粉嫩av一区二区三区免费观看 | ccyy激情综合| 最近2019年好看中文字幕视频| 牛牛电影国产一区二区| 精品人伦一区二区色婷婷| 黄色片在线免费看| 在线观看免费亚洲| av男人的天堂在线| 正在播放一区二区| 窝窝社区一区二区| 26uuu另类欧美| 国产成人午夜电影| 国产成人午夜电影网| 麻豆成人在线播放| 国产成人福利片| 国产在线黄色片| 日韩精品一区二区三区视频 | 日韩精品在线免费观看视频| 欧美成a人片免费观看久久五月天| 久久久久久久成人| 午夜一区不卡| 一级毛片免费视频| 久久中文字幕视频| 毛片不卡一区二区| 中文在线a在线| 国产做受69高潮| 青青青伊人色综合久久| 精品福利视频导航大全| 人人澡人人澡人人看欧美| 91香蕉国产在线观看软件| 二区在线视频| 国产97在线亚洲| 成人视屏免费看| 1区2区3区在线| 久久这里只有精品18| 精品日韩一区| 久激情内射婷内射蜜桃| 欧美大肚乱孕交hd孕妇| 91九色精品国产一区二区| 精品久久久久久无码国产| 中国china体内裑精亚洲片| 日本美女一区二区三区| 毛片免费在线| 国产精品久久久久久久久久直播| 亚洲一级二级三级| 青青青草视频在线| 亚洲欧美激情在线视频| 青青视频一区二区| 日本不卡久久| 亚洲一区免费在线观看| 嫩草在线视频| 精品区一区二区| 免费在线观看av片| 美女福利视频一区| 亚洲国产欧美日韩在线观看第一区 | 久久久久久久久网站| 欧美激情一区在线观看| 一区二区网站| 超碰97免费观看| 日韩午夜三级在线| 99久久亚洲精品| 三上悠亚av一区二区三区| 亚洲男人的天堂网站| 黄色在线看片| 中文字幕一区二区三区最新 | 午夜成年人在线免费视频| 成人黄色片视频网站| 精品国产乱码久久久久久1区2匹| 少妇高潮毛片色欲ava片| 久久99久久久久久久噜噜| 亚洲欧美综合色| 最新欧美人z0oozo0| 免费观看成人高潮| 永久免费网站视频在线观看| 色偷偷av亚洲男人的天堂| 国产精品第一页第二页第三页| 国产毛片精品| 欧美一级爽aaaaa大片| 91色.com| 国产精品免费入口| 亚洲影视在线| 国产精品久久久久久久乖乖| av一二三不卡影片| 国产日本在线视频| 国产尤物av一区二区三区 | 久久久免费观看视频| 蜜臀91精品一区二区三区| 调教视频在线观看| 国产精品久久久久免费a∨| 国产伦精品一区二区三区免费| 国产视频一视频二| 国产精品视频内| 日韩欧美极品在线观看| 欧美理论在线播放| 成人拍拍拍在线观看| 午夜精品久久久久久久99黑人| 奇米777欧美一区二区| 国产精品亚洲αv天堂无码| 欧美激情免费视频| 久久久精品一品道一区| av国产精品| 国产日韩av网站| xxxxx成人.com| va天堂va亚洲va影视| 中午字幕在线观看| 91久久国产综合久久蜜月精品| 18成人在线观看| 98精品视频| 超碰免费97在线观看| 一区二区三区区四区播放视频在线观看| 全黄性性激高免费视频| 欧美中文在线视频| 国产丝袜高跟一区| 亚洲码国产岛国毛片在线| 日韩mv欧美mv国产网站| 午夜在线网站| 影音先锋亚洲视频| 在线丝袜欧美日韩制服| 日本不卡一区二区三区四区| 99久久久精品免费观看国产| 日本国产高清不卡| 亚洲丝袜av一区| 一区在线观看免费| 中文精品电影| 国产一线二线在线观看 | 亚洲人成在线播放| 亚洲国产成人精品女人| 黄色成人免费网| 天天在线视频色| 青梅竹马是消防员在线| a视频在线看| av超碰在线| 性欧美18+| 激情小视频在线| 国内精品不卡| 另类视频在线| 国产成人免费9x9x人网站视频 | 亚洲精品亚洲人成人网在线播放| 欧美激情中文不卡| 色综合中文字幕| 国产在线精品一区二区不卡了 | 日本免费一区二区三区视频| 日本激情免费| 欧美成人激情视频| 91福利国产成人精品照片| 国产精品一区二区在线观看不卡| 最新成人av网站| 成人综合在线观看| 成人性色生活片| 久久精品国产精品青草| 国内在线观看一区二区三区| 三级免费网站| 99在线精品免费视频| 亚洲春色在线视频| 欧美探花视频资源| 久久久精品网站| 欧美成人四级hd版| 国产成人拍精品视频午夜网站| 日韩美女中文字幕| 一区国产精品视频| 精品国产一区二区三区不卡| 亚洲精品国产suv| 欧美精品成人在线| 欧美一区国产一区| 日韩电影大全在线观看| 久久天天狠狠| 国产高潮免费视频| 日韩电影网址| av中文字幕在线播放| 欧洲亚洲两性| 久久精品午夜| 成人福利电影精品一区二区在线观看| 成人晚上爱看视频| 日韩欧美亚洲一二三区| 欧美亚洲国产一卡| 中文国产成人精品| 欧美日韩精品一区二区天天拍小说 | 亚洲国产电影| 石原莉奈在线亚洲二区| 免费观看在线综合色| 91色.com| 精品久久久久久久久久久久久久久 | 国产玉足脚交久久欧美| 一级黄色在线| 欧美精选视频在线观看|