精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Black Basta 勒索軟件組織利用的 23 個(gè)漏洞在野被廣泛利用

安全
這一發(fā)現(xiàn)凸顯了攻擊者對(duì)已知漏洞的持續(xù)利用,即便是那些未被納入 CISA 已知被利用漏洞(KEV)目錄的漏洞也不例外。

GreyNoise 已確認(rèn),在黑帽勒索軟件組織 Black Basta 的內(nèi)部聊天記錄中提到的 62 個(gè)漏洞中,有 23 個(gè)正在被積極利用。這些漏洞涉及企業(yè)軟件、安全設(shè)備和廣泛部署的 Web 應(yīng)用程序,其中多個(gè)關(guān)鍵漏洞在過去的 24 小時(shí)內(nèi)已被利用。

這一發(fā)現(xiàn)凸顯了攻擊者對(duì)已知漏洞的持續(xù)利用,即便是那些未被納入 CISA 已知被利用漏洞(KEV)目錄的漏洞也不例外。最初由網(wǎng)絡(luò)安全公司 VulnCheck 整理泄露的聊天記錄,為外界提供了一個(gè)難得的窗口,了解了勒索軟件運(yùn)營商優(yōu)先利用的漏洞情況。

聊天記錄中的 CVE 列表(由 Vulncheck 整理):

CVE ID

描述

廠商/產(chǎn)品

利用狀態(tài)

CVE-2024-3400

PAN-OS 命令注入

Palo Alto Networks

活躍(過去 24 小時(shí))

CVE-2024-27198

JetBrains TeamCity 認(rèn)證繞過

JetBrains

活躍(過去 24 小時(shí))

CVE-2024-24919

Check Point Quantum 安全網(wǎng)關(guān)信息泄露

Check Point

活躍(過去 24 小時(shí))

CVE-2024-23897

Jenkins CLI 路徑遍歷

Jenkins

確認(rèn)活躍

CVE-2024-1709

ConnectWise ScreenConnect 認(rèn)證繞過

ConnectWise

活躍(過去 24 小時(shí))

CVE-2023-6875

WordPress Post SMTP Mailer 缺失授權(quán)

WPExperts

活躍(未列入 KEV)

CVE-2023-4966

Citrix NetScaler ADC 緩沖區(qū)溢出(Citrix Bleed)

Citrix

活躍(過去 24 小時(shí))

CVE-2023-42793

JetBrains TeamCity 認(rèn)證繞過

JetBrains

確認(rèn)活躍

CVE-2023-36845

Juniper Junos OS PHP 變量控制

Juniper

活躍(過去 24 小時(shí))

CVE-2023-36844

Juniper Junos EX PHP 變量修改

Juniper

確認(rèn)活躍

CVE-2023-29357

Microsoft SharePoint 權(quán)限提升

Microsoft

確認(rèn)活躍

CVE-2023-22515

Atlassian Confluence 訪問控制繞過

Atlassian

活躍(過去 24 小時(shí))

CVE-2023-20198

Cisco IOS XE Web UI 權(quán)限提升

Cisco

活躍(過去 24 小時(shí))

CVE-2022-41082

Microsoft Exchange 遠(yuǎn)程代碼執(zhí)行

Microsoft

活躍(過去 24 小時(shí))

CVE-2022-41040

Microsoft Exchange 服務(wù)器端請求偽造

Microsoft

確認(rèn)活躍

CVE-2022-37042

Zimbra Collaboration Suite 認(rèn)證繞過

Synacor

確認(rèn)活躍

CVE-2022-30525

Zyxel 防火墻 OS 命令注入

Zyxel

活躍(過去 24 小時(shí))

CVE-2022-27925

Zimbra 任意文件上傳

Synacor

確認(rèn)活躍

CVE-2022-26134

Atlassian Confluence 遠(yuǎn)程代碼執(zhí)行

Atlassian

確認(rèn)活躍

CVE-2022-22965

Spring Framework RCE(Spring4Shell)

VMware

確認(rèn)活躍

CVE-2022-1388

F5 BIG-IP 缺失認(rèn)證

F5 Networks

確認(rèn)活躍

CVE-2021-44228

Apache Log4j RCE(Log4Shell)

Apache

活躍(過去 24 小時(shí))

CVE-2021-26855

Microsoft Exchange RCE(ProxyLogon)

Microsoft

活躍(過去 24 小時(shí))

零日漏洞利用的近期激增

GreyNoise 的全局網(wǎng)絡(luò)監(jiān)測數(shù)據(jù)表明,23 個(gè) CVE 已被積極利用,其中包括 Palo Alto Networks PAN-OS、Cisco IOS XE 和 Microsoft Exchange Server 中的高危漏洞。值得注意的是,WordPress 插件“Post SMTP Mailer”的一個(gè)缺失授權(quán)漏洞(CVE-2023-6875)盡管未被列入 KEV 目錄,但仍被利用,這凸顯了靜態(tài)漏洞列表的局限性。

攻擊者的行動(dòng)速度令人擔(dān)憂,僅在過去的 24 小時(shí)內(nèi)就有 12 個(gè) CVE 被利用,包括:

  • CVE-2024-3400(Palo Alto PAN-OS 命令注入)
  • CVE-2024-27198(JetBrains TeamCity 認(rèn)證繞過)
  • CVE-2023-20198(Cisco IOS XE 權(quán)限提升)
  • CVE-2022-41082(Microsoft Exchange 遠(yuǎn)程代碼執(zhí)行)

關(guān)鍵設(shè)備和平臺(tái)的高危漏洞

Palo Alto、Cisco 和 Juniper 的網(wǎng)絡(luò)設(shè)備在漏洞利用列表中占據(jù)主導(dǎo)地位。例如,Palo Alto 的 PAN-OS 中的命令注入漏洞(CVE-2024-3400)允許未經(jīng)驗(yàn)證的攻擊者以 root 權(quán)限執(zhí)行任意代碼。類似地,Cisco IOS XE Web UI 中的漏洞(CVE-2023-20198)再次成為攻擊目標(biāo),允許攻擊者創(chuàng)建特權(quán)賬戶并部署惡意植入程序。

Juniper Junos OS 的漏洞(CVE-2023-36845 和 CVE-2023-36844)通過 PHP 變量操縱繼續(xù)被利用,從而在 EX 系列交換機(jī)上實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。這些攻擊通常發(fā)生在企業(yè)網(wǎng)絡(luò)橫向移動(dòng)之前。

此外,高流量 Web 平臺(tái)仍然脆弱,例如 Atlassian Confluence 的訪問控制繞過漏洞(CVE-2023-22515)和遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2022-26134)正被積極利用。微軟 Exchange Server 的漏洞(如 CVE-2021-26855 和 CVE-2022-41082)持續(xù)出現(xiàn)在攻擊者的劇本中,用于滲透郵箱和入侵服務(wù)器。

此外,CVE-2021-44228(Log4Shell)的再次出現(xiàn),凸顯了消除這一普遍存在的日志庫漏洞的挑戰(zhàn)。

攻擊企圖

GreyNoise 觀察到,針對(duì)未修補(bǔ)的物聯(lián)網(wǎng)和企業(yè)系統(tǒng)中 Log4j 實(shí)例的掃描活動(dòng)再次升溫。

GreyNoise 的 24 小時(shí)活動(dòng)快照顯示,攻擊者正集中針對(duì)以下漏洞:

  • CVE-2024-24919:Check Point Quantum 安全網(wǎng)關(guān)信息泄露
  • CVE-2023-4966:Citrix NetScaler ADC 緩沖區(qū)溢出(Citrix Bleed)
  • CVE-2022-30525:Zyxel 防火墻 OS 命令注入

這些漏洞利用通常為勒索軟件的部署鋪路,攻擊者利用初始訪問權(quán)限禁用安全工具并竊取數(shù)據(jù)。特別是 ConnectWise ScreenConnect 的漏洞(CVE-2024-1709)已被廣泛利用,攻擊者通過認(rèn)證繞過植入遠(yuǎn)程訪問木馬。

防御建議與總結(jié)

盡管及時(shí)打補(bǔ)丁至關(guān)重要,但 CVE-2023-6875 未列入 KEV 目錄的事實(shí)表明,實(shí)時(shí)威脅情報(bào)的必要性。GreyNoise 建議:

  • 網(wǎng)絡(luò)分段:隔離面向互聯(lián)網(wǎng)的系統(tǒng),如 Exchange 服務(wù)器和 VPN 網(wǎng)關(guān)。
  • 行為監(jiān)控:檢測異常的進(jìn)程創(chuàng)建和可疑的認(rèn)證模式。
  • 安全評(píng)估:利用 GreyNoise 數(shù)據(jù)集中的指標(biāo)(IoCs)搜尋與 23 個(gè) CVE 相關(guān)的利用痕跡。

隨著勒索軟件組織逐漸自動(dòng)化漏洞利用過程,持續(xù)監(jiān)控和基礎(chǔ)設(shè)施加固已成為現(xiàn)代網(wǎng)絡(luò)安全計(jì)劃中不可或缺的一部分。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-07-05 13:49:38

勒索團(tuán)伙QakBot銀行木馬

2024-05-13 12:00:15

2021-05-26 09:46:26

Android漏洞

2025-03-11 14:33:08

2021-03-26 16:51:36

惡意軟件漏洞攻擊

2022-08-10 18:18:20

網(wǎng)絡(luò)安全漏洞CISA

2022-04-27 13:55:22

網(wǎng)絡(luò)攻擊勒索軟件

2022-06-13 11:57:03

移動(dòng)攻擊勒索軟件惡意軟件

2025-02-25 13:55:06

2021-02-09 10:31:04

漏洞webWordPress F

2022-06-28 05:35:46

勒索軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-03-12 10:07:32

2023-12-04 17:00:48

2021-07-06 12:24:24

漏洞微軟網(wǎng)絡(luò)安全

2015-02-12 09:45:34

2015-02-12 09:28:21

2024-05-24 14:41:36

2024-03-29 15:34:37

2023-04-25 18:36:28

2024-01-05 09:20:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

精品二区在线观看| 亚洲永久无码7777kkk| 美女隐私在线观看| 国内国产精品久久| 欧美黑人又粗大| aa片在线观看视频在线播放| 欧美日韩亚洲国产| 夜夜精品视频一区二区| 欧美精品在线一区| 国产欧美久久久| 国产日韩欧美在线播放不卡| 最新国产成人av网站网址麻豆| 91香蕉视频在线观看视频| 性国裸体高清亚洲| 亚洲精品视频在线| 亚洲国产精品999| 亚洲熟妇av一区二区三区| 91.xxx.高清在线| 成人中文字幕电影| 国产精品亚洲精品| 日韩免费不卡视频| 91日韩欧美| 日韩成人av网址| 欧美日韩久久婷婷| 欧美日韩大片| 一区二区三区四区激情| 日韩中文字幕一区二区| 天堂在线观看免费视频| 精品一区二区三区视频在线观看| 2019中文在线观看| 青草草在线视频| 日韩成人精品一区| 日韩电影免费在线观看中文字幕| 亚洲天堂伊人网| 精品欧美日韩精品| 狠狠躁夜夜躁人人爽天天天天97 | 久久无码av三级| 91成人理论电影| 亚洲无码精品在线播放| 久久综合激情| 91成人在线播放| 精品无码av在线| 在线观看免费一区二区| 中文综合在线观看| 麻豆精品免费视频| 偷拍自拍一区| 亚洲精品理论电影| 中国免费黄色片| 亚洲精品一区av| 欧美色手机在线观看| 欧美三级午夜理伦三级| 色偷偷偷在线视频播放| 五月婷婷久久丁香| av网站大全免费| 日本无删减在线| 亚洲一二三区不卡| 国产黄色激情视频| 日韩经典av| 亚洲一区av在线| 丁香六月激情婷婷| gogo高清午夜人体在线| 五月综合激情婷婷六月色窝| 黄色国产一级视频| 手机在线理论片| 色综合久久天天综合网| 妞干网在线免费视频| 最新欧美电影| 欧美丝袜丝交足nylons| 手机av在线网| 欧美精品影院| 精品欧美一区二区在线观看| 国产香蕉精品视频| 色婷婷综合久久久久久| 精品亚洲夜色av98在线观看 | 国产女人18水真多18精品一级做| 欧美精品一区二区三区在线看午夜 | 精品在线不卡| 日韩成人黄色| 国产精品网站在线观看| 日韩视频在线观看视频| 午夜av在线播放| 亚洲成人av电影在线| 任你操这里只有精品| 电影亚洲一区| 日韩欧美一级片| 日本一卡二卡在线| 欧美日中文字幕| 久久网福利资源网站| 久久久久亚洲av无码专区| 国产精品久久久久久久久久妞妞| 国产成人精品日本亚洲| 国产又粗又猛又黄| 懂色av一区二区夜夜嗨| 麻豆视频成人| 激情在线小视频| 亚洲成a人在线观看| 国产精品免费成人| 国产日韩欧美中文在线| 亚洲精品720p| 一级免费黄色录像| 亚洲日本久久| 国产欧美一区二区| 日批视频免费播放| 中文字幕第一区二区| 国产免费内射又粗又爽密桃视频| 亚洲精华液一区二区三区| 欧美日韩国产免费| 久久午夜夜伦鲁鲁片| 日韩一区二区三区免费播放| 国内精品400部情侣激情| 中文字幕在线观看视频免费| 欧美国产美女| 欧美黑人极品猛少妇色xxxxx| 亚洲第一网站在线观看| 国产高清无密码一区二区三区| 欧美一区二区三区在线播放 | 日本不卡免费一区| 欧美丰满少妇xxxxx| 波多野结衣家庭主妇| 国产mv日韩mv欧美| 亚洲最大免费| 国产精品av一区二区三区 | 免费人成黄页在线观看忧物| 一区二区在线电影| 91精品999| 欧美女优在线视频| 韩国美女主播一区| 国产哺乳奶水91在线播放| 中文字幕精品三区| 免费毛片小视频| 91国内精品白嫩初高生| 久久精品人人做人人爽| 欧美性受xxx黑人xyx性爽| 99r精品视频| 黄色激情在线视频| 日本在线成人| 久久久国产精品视频| 中文字幕一区二区久久人妻| 久久精品在线观看| 少妇高潮喷水久久久久久久久久| 51精品国产| 欧美老少配视频| 国产老妇伦国产熟女老妇视频| 中文字幕av一区二区三区高 | 国产成人亚洲综合a∨猫咪| 中文字幕欧美人与畜| 欧美日韩国产网站| 中文字幕精品视频| 夜夜骚av一区二区三区| 亚洲国产精品99久久久久久久久| 999在线免费视频| 国产伦精品一区二区三区视频| 欧美一区二区视频97| 色视频在线观看| 欧美午夜丰满在线18影院| 在线观看日韩精品视频| 亚洲一区成人| 农村寡妇一区二区三区| 亚洲伦乱视频| 久久精品电影网站| 99久久久无码国产精品免费| 成人免费视频在线观看| 亚洲综合伊人久久| 欧美三区美女| 久久久久久精| 成人看片网页| 久久国产天堂福利天堂| 亚洲精品久久久久久久久久| 亚洲成人免费在线观看| 亚洲黄色在线网站| 日本成人在线视频网站| 在线观看欧美亚洲| 91九色鹿精品国产综合久久香蕉| 97精品国产97久久久久久春色| 亚洲色欧美另类| 欧美无乱码久久久免费午夜一区| 黑人狂躁日本娇小| 国产精品18久久久久| 成人黄色av片| 欧美另类69xxxxx| 亚洲一区国产精品| 欧美激情护士| 中文字幕日韩高清| 亚洲av无码乱码在线观看性色| 精品国产老师黑色丝袜高跟鞋| 久久午夜福利电影| 国产伦精品一区二区三区在线观看| 国产免费裸体视频| 九九综合在线| 91黄色国产视频| 欧美人体一区二区三区| 久久在线免费观看视频| 艳母动漫在线看| 欧美日韩久久久一区| 国产无码精品视频| 美女脱光内衣内裤视频久久网站 | 在线视频免费在线观看一区二区| 日韩欧美亚洲在线| www.国产精品一区| 国产精品午夜国产小视频| 国精产品一区一区三区mba下载| 亚洲欧美一区二区三区四区| 国内精品久久久久久久久久久| 欧美性生交大片免费| 国内偷拍精品视频| 国产欧美一区二区三区沐欲| 国产精品一级无码| 蜜臀精品久久久久久蜜臀| 男人日女人视频网站| 日本一区二区在线看| 精品卡一卡二| 香港久久久电影| 国产欧美一区二区三区在线看| 蜜桃av在线播放| 欧美另类极品videosbest最新版本 | 国产一区 二区 三区一级| 自慰无码一区二区三区| 欧美99久久| 亚洲三区四区| 久久av资源| 国产综合动作在线观看| 日本少妇精品亚洲第一区| 国产精品日韩欧美大师| 成人线上视频| 午夜精品久久久99热福利| 激情成人四房播| 中日韩午夜理伦电影免费| 色播色播色播色播色播在线| 精品久久久久久久久久久久包黑料| 一级黄色大毛片| 欧美综合一区二区| 五月天婷婷导航| 黄网动漫久久久| 国产午夜小视频| 一区二区三区在线高清| 久久久久久久久久久久久女过产乱| 国产精品久久久久久久久免费樱桃 | va婷婷在线免费观看| 欧美日本乱大交xxxxx| 国产精品久久久久久久久夜色| 福利微拍一区二区| 日韩av大片在线观看| 午夜免费久久看| 黄色小视频在线免费看| 亚洲影院久久精品| 久草资源在线视频| 亚洲永久精品大片| 麻豆视频在线观看| 一卡二卡欧美日韩| 久久久精品国产sm调教网站| 亚洲愉拍自拍另类高清精品| 青娱乐国产在线视频| 亚洲资源中文字幕| 国产精品99精品无码视| 午夜成人免费电影| 毛片毛片女人毛片毛片| 一本一本大道香蕉久在线精品 | 久久精品国产精品国产精品污| 噜噜噜狠狠夜夜躁精品仙踪林| 国产一区在线免费观看| 亚洲伊人春色| 日韩影片在线播放| 国产韩国精品一区二区三区| 精品91一区二区三区| 欧美日韩中文| 国产极品在线视频| 久久久久国产精品午夜一区| 手机看片福利日韩| 韩国av一区二区三区| japan高清日本乱xxxxx| av在线播放成人| 非洲一级黄色片| 国产精品福利一区| 麻豆一区二区三区精品视频| 偷拍亚洲欧洲综合| 国产精品欧美综合| 69av一区二区三区| 天堂在线资源库| 综合欧美国产视频二区| 亚洲淫性视频| 欧美亚洲另类制服自拍| 欧美大片网站| 成人免费视频观看视频| 久久av中文| 久久久久久久久网| 99热精品在线| 亚洲欧美自偷自拍另类| 国产成人在线网站| 国产小视频自拍| 一区二区三区加勒比av| 久久精品视频5| 日韩一区二区精品| 国产在线一二三| 日韩有码片在线观看| 黄色污污视频在线观看| 国产精品视频久| 欧美激情15p| 久久免费视频2| 美女黄网久久| 黑人无套内谢中国美女| 国产日产欧美一区二区视频| 欧美国产日韩综合| 欧美偷拍一区二区| 天天综合永久入口| yw.139尤物在线精品视频| 亚洲国产成人二区| 亚洲最大福利视频| 日韩大片在线播放| 黄色网页免费在线观看| 国产麻豆9l精品三级站| av永久免费观看| 丰满的少妇愉情hd高清果冻传媒| 正在播放日韩精品| 国产日韩欧美在线看| 奇米777国产一区国产二区| 在线看视频不卡| 老牛国产精品一区的观看方式| 中文字幕99页| 亚洲欧美日韩一区| 一区二区视频网| 亚洲毛片在线观看.| 成人黄色动漫| 成人黄色在线观看| 欧美手机在线| 日韩在线视频在线观看| 国产成人精品免费视频网站| 手机在线中文字幕| 欧美午夜片在线观看| 男女污视频在线观看| 91成人在线观看国产| 日韩免费一级| 久久久成人精品一区二区三区| 日韩精品91亚洲二区在线观看| 北岛玲一区二区| 香蕉加勒比综合久久| 丰满少妇一级片| 久久99亚洲精品| 视频一区日韩精品| 国产一二三四五| 国产一区二区看久久| 欧美激情精品久久久久久免费 | 91网站最新网址| av大片免费在线观看| 亚洲精品第一页| 精品三级久久| 精品免费视频123区| 中文久久精品| 亚洲天堂网一区二区| 大桥未久av一区二区三区| 婷婷视频在线观看| 欧美在线视频免费播放| 日韩av字幕| 欧美a在线视频| 国产亚洲短视频| 国产精品成人久久久| 日韩中文av在线| 成人综合日日夜夜| 妺妺窝人体色www看人体| 丰满岳乱妇一区二区三区| 日韩欧美一区二区一幕| 日韩极品精品视频免费观看| 天天免费亚洲黑人免费| 午夜视频久久久| 国产一区二三区好的| 欧美成人精品一区二区免费看片| 日韩欧美国产一二三区| 国产亚洲成av人片在线观看| 麻豆91蜜桃| 极品少妇xxxx偷拍精品少妇| 久久久久久久福利| 日韩福利视频在线观看| 精品国产欧美日韩一区二区三区| 椎名由奈jux491在线播放| 国产福利电影一区二区三区| 日本熟伦人妇xxxx| 国产亚洲精品久久久久久| 成人涩涩视频| 真人做人试看60分钟免费| av激情综合网| 中文字幕久久久久| 欧美国产亚洲视频| 自拍自偷一区二区三区| 国产一伦一伦一伦| 亚洲一区在线视频| 九色在线播放| 91国产在线免费观看| 久久久蜜桃一区二区人| 国产极品美女在线| 亚洲福利在线观看| 青草综合视频| 色欲色香天天天综合网www| 国产欧美日韩久久| av资源免费看| 国产成人avxxxxx在线看| 亚洲自拍偷拍网| 国产jjizz一区二区三区视频| 日韩一区二区三区三四区视频在线观看| 亚洲涩涩在线| 国产91在线亚洲| 国产精品丝袜久久久久久app|