精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Black Basta 勒索軟件組織利用的 23 個(gè)漏洞在野被廣泛利用

安全
這一發(fā)現(xiàn)凸顯了攻擊者對(duì)已知漏洞的持續(xù)利用,即便是那些未被納入 CISA 已知被利用漏洞(KEV)目錄的漏洞也不例外。

GreyNoise 已確認(rèn),在黑帽勒索軟件組織 Black Basta 的內(nèi)部聊天記錄中提到的 62 個(gè)漏洞中,有 23 個(gè)正在被積極利用。這些漏洞涉及企業(yè)軟件、安全設(shè)備和廣泛部署的 Web 應(yīng)用程序,其中多個(gè)關(guān)鍵漏洞在過去的 24 小時(shí)內(nèi)已被利用。

這一發(fā)現(xiàn)凸顯了攻擊者對(duì)已知漏洞的持續(xù)利用,即便是那些未被納入 CISA 已知被利用漏洞(KEV)目錄的漏洞也不例外。最初由網(wǎng)絡(luò)安全公司 VulnCheck 整理泄露的聊天記錄,為外界提供了一個(gè)難得的窗口,了解了勒索軟件運(yùn)營商優(yōu)先利用的漏洞情況。

聊天記錄中的 CVE 列表(由 Vulncheck 整理):

CVE ID

描述

廠商/產(chǎn)品

利用狀態(tài)

CVE-2024-3400

PAN-OS 命令注入

Palo Alto Networks

活躍(過去 24 小時(shí))

CVE-2024-27198

JetBrains TeamCity 認(rèn)證繞過

JetBrains

活躍(過去 24 小時(shí))

CVE-2024-24919

Check Point Quantum 安全網(wǎng)關(guān)信息泄露

Check Point

活躍(過去 24 小時(shí))

CVE-2024-23897

Jenkins CLI 路徑遍歷

Jenkins

確認(rèn)活躍

CVE-2024-1709

ConnectWise ScreenConnect 認(rèn)證繞過

ConnectWise

活躍(過去 24 小時(shí))

CVE-2023-6875

WordPress Post SMTP Mailer 缺失授權(quán)

WPExperts

活躍(未列入 KEV)

CVE-2023-4966

Citrix NetScaler ADC 緩沖區(qū)溢出(Citrix Bleed)

Citrix

活躍(過去 24 小時(shí))

CVE-2023-42793

JetBrains TeamCity 認(rèn)證繞過

JetBrains

確認(rèn)活躍

CVE-2023-36845

Juniper Junos OS PHP 變量控制

Juniper

活躍(過去 24 小時(shí))

CVE-2023-36844

Juniper Junos EX PHP 變量修改

Juniper

確認(rèn)活躍

CVE-2023-29357

Microsoft SharePoint 權(quán)限提升

Microsoft

確認(rèn)活躍

CVE-2023-22515

Atlassian Confluence 訪問控制繞過

Atlassian

活躍(過去 24 小時(shí))

CVE-2023-20198

Cisco IOS XE Web UI 權(quán)限提升

Cisco

活躍(過去 24 小時(shí))

CVE-2022-41082

Microsoft Exchange 遠(yuǎn)程代碼執(zhí)行

Microsoft

活躍(過去 24 小時(shí))

CVE-2022-41040

Microsoft Exchange 服務(wù)器端請求偽造

Microsoft

確認(rèn)活躍

CVE-2022-37042

Zimbra Collaboration Suite 認(rèn)證繞過

Synacor

確認(rèn)活躍

CVE-2022-30525

Zyxel 防火墻 OS 命令注入

Zyxel

活躍(過去 24 小時(shí))

CVE-2022-27925

Zimbra 任意文件上傳

Synacor

確認(rèn)活躍

CVE-2022-26134

Atlassian Confluence 遠(yuǎn)程代碼執(zhí)行

Atlassian

確認(rèn)活躍

CVE-2022-22965

Spring Framework RCE(Spring4Shell)

VMware

確認(rèn)活躍

CVE-2022-1388

F5 BIG-IP 缺失認(rèn)證

F5 Networks

確認(rèn)活躍

CVE-2021-44228

Apache Log4j RCE(Log4Shell)

Apache

活躍(過去 24 小時(shí))

CVE-2021-26855

Microsoft Exchange RCE(ProxyLogon)

Microsoft

活躍(過去 24 小時(shí))

零日漏洞利用的近期激增

GreyNoise 的全局網(wǎng)絡(luò)監(jiān)測數(shù)據(jù)表明,23 個(gè) CVE 已被積極利用,其中包括 Palo Alto Networks PAN-OS、Cisco IOS XE 和 Microsoft Exchange Server 中的高危漏洞。值得注意的是,WordPress 插件“Post SMTP Mailer”的一個(gè)缺失授權(quán)漏洞(CVE-2023-6875)盡管未被列入 KEV 目錄,但仍被利用,這凸顯了靜態(tài)漏洞列表的局限性。

攻擊者的行動(dòng)速度令人擔(dān)憂,僅在過去的 24 小時(shí)內(nèi)就有 12 個(gè) CVE 被利用,包括:

  • CVE-2024-3400(Palo Alto PAN-OS 命令注入)
  • CVE-2024-27198(JetBrains TeamCity 認(rèn)證繞過)
  • CVE-2023-20198(Cisco IOS XE 權(quán)限提升)
  • CVE-2022-41082(Microsoft Exchange 遠(yuǎn)程代碼執(zhí)行)

關(guān)鍵設(shè)備和平臺(tái)的高危漏洞

Palo Alto、Cisco 和 Juniper 的網(wǎng)絡(luò)設(shè)備在漏洞利用列表中占據(jù)主導(dǎo)地位。例如,Palo Alto 的 PAN-OS 中的命令注入漏洞(CVE-2024-3400)允許未經(jīng)驗(yàn)證的攻擊者以 root 權(quán)限執(zhí)行任意代碼。類似地,Cisco IOS XE Web UI 中的漏洞(CVE-2023-20198)再次成為攻擊目標(biāo),允許攻擊者創(chuàng)建特權(quán)賬戶并部署惡意植入程序。

Juniper Junos OS 的漏洞(CVE-2023-36845 和 CVE-2023-36844)通過 PHP 變量操縱繼續(xù)被利用,從而在 EX 系列交換機(jī)上實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。這些攻擊通常發(fā)生在企業(yè)網(wǎng)絡(luò)橫向移動(dòng)之前。

此外,高流量 Web 平臺(tái)仍然脆弱,例如 Atlassian Confluence 的訪問控制繞過漏洞(CVE-2023-22515)和遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2022-26134)正被積極利用。微軟 Exchange Server 的漏洞(如 CVE-2021-26855 和 CVE-2022-41082)持續(xù)出現(xiàn)在攻擊者的劇本中,用于滲透郵箱和入侵服務(wù)器。

此外,CVE-2021-44228(Log4Shell)的再次出現(xiàn),凸顯了消除這一普遍存在的日志庫漏洞的挑戰(zhàn)。

攻擊企圖

GreyNoise 觀察到,針對(duì)未修補(bǔ)的物聯(lián)網(wǎng)和企業(yè)系統(tǒng)中 Log4j 實(shí)例的掃描活動(dòng)再次升溫。

GreyNoise 的 24 小時(shí)活動(dòng)快照顯示,攻擊者正集中針對(duì)以下漏洞:

  • CVE-2024-24919:Check Point Quantum 安全網(wǎng)關(guān)信息泄露
  • CVE-2023-4966:Citrix NetScaler ADC 緩沖區(qū)溢出(Citrix Bleed)
  • CVE-2022-30525:Zyxel 防火墻 OS 命令注入

這些漏洞利用通常為勒索軟件的部署鋪路,攻擊者利用初始訪問權(quán)限禁用安全工具并竊取數(shù)據(jù)。特別是 ConnectWise ScreenConnect 的漏洞(CVE-2024-1709)已被廣泛利用,攻擊者通過認(rèn)證繞過植入遠(yuǎn)程訪問木馬。

防御建議與總結(jié)

盡管及時(shí)打補(bǔ)丁至關(guān)重要,但 CVE-2023-6875 未列入 KEV 目錄的事實(shí)表明,實(shí)時(shí)威脅情報(bào)的必要性。GreyNoise 建議:

  • 網(wǎng)絡(luò)分段:隔離面向互聯(lián)網(wǎng)的系統(tǒng),如 Exchange 服務(wù)器和 VPN 網(wǎng)關(guān)。
  • 行為監(jiān)控:檢測異常的進(jìn)程創(chuàng)建和可疑的認(rèn)證模式。
  • 安全評(píng)估:利用 GreyNoise 數(shù)據(jù)集中的指標(biāo)(IoCs)搜尋與 23 個(gè) CVE 相關(guān)的利用痕跡。

隨著勒索軟件組織逐漸自動(dòng)化漏洞利用過程,持續(xù)監(jiān)控和基礎(chǔ)設(shè)施加固已成為現(xiàn)代網(wǎng)絡(luò)安全計(jì)劃中不可或缺的一部分。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-07-05 13:49:38

勒索團(tuán)伙QakBot銀行木馬

2024-05-13 12:00:15

2021-05-26 09:46:26

Android漏洞

2025-03-11 14:33:08

2021-03-26 16:51:36

惡意軟件漏洞攻擊

2022-08-10 18:18:20

網(wǎng)絡(luò)安全漏洞CISA

2022-04-27 13:55:22

網(wǎng)絡(luò)攻擊勒索軟件

2022-06-13 11:57:03

移動(dòng)攻擊勒索軟件惡意軟件

2025-02-25 13:55:06

2021-02-09 10:31:04

漏洞webWordPress F

2022-06-28 05:35:46

勒索軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-03-12 10:07:32

2023-12-04 17:00:48

2021-07-06 12:24:24

漏洞微軟網(wǎng)絡(luò)安全

2015-02-12 09:45:34

2015-02-12 09:28:21

2024-05-24 14:41:36

2024-03-29 15:34:37

2023-04-25 18:36:28

2024-01-05 09:20:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

综合在线视频| 激情欧美一区二区三区黑长吊| 国产成人av电影免费在线观看| 欧美精品在线视频观看| 影音先锋人妻啪啪av资源网站| av美女在线观看| 91亚洲国产成人精品一区二区三| 欧美专区在线播放| 农村老熟妇乱子伦视频| 91成人福利| 色综合天天综合网天天看片| 夜夜爽www精品| 成人小说亚洲一区二区三区| 媚黑女一区二区| 久久久精品国产一区二区| 日本精品一二三| 亚洲不卡系列| 一卡二卡欧美日韩| 视频一区二区三| 午夜久久久久久噜噜噜噜| 欧美综合国产| 久久综合电影一区| 成人在线一级片| 一区中文字幕| 欧美日韩免费在线视频| av7777777| 国产黄a三级三级三级av在线看| 99国产精品久久久| 91亚洲精品在线| 亚洲 日本 欧美 中文幕| 一区在线观看| 亚洲国产天堂网精品网站| 天天综合网日韩| 多野结衣av一区| 亚洲精品视频一区二区| 色之综合天天综合色天天棕色| 成人午夜视频一区二区播放| 麻豆精品视频在线观看| 4388成人网| 久久免费精彩视频| 国产精品毛片久久| 尤物精品国产第一福利三区| 黑丝av在线播放| 9999精品视频| 欧美日韩一区二区三区视频 | 91极品视频在线观看| 2020国产在线| 亚洲一区视频在线观看视频| 一区二区三区四区不卡| 成人动漫在线播放| 2020国产精品久久精品美国| 国产精品三区www17con| 国产高清精品软件丝瓜软件| 精品系列免费在线观看| 国产精自产拍久久久久久| 最好看的日本字幕mv视频大全| 国产精品亚洲综合久久| 性色av香蕉一区二区| 国产精品999久久久| 欧美日韩99| 欧美国产精品va在线观看| 粉嫩av性色av蜜臀av网站| 欧美wwwww| 日韩中文字幕视频| 精品视频第一页| 久久一区91| www.亚洲免费视频| 无码人妻精品中文字幕 | 浴室偷拍美女洗澡456在线| 一区二区高清不卡| 成人欧美一区二区三区| 中文视频一区视频二区视频三区| 日本高清中文字幕在线| 综合色中文字幕| 手机成人av在线| 中文字幕中文字幕在线十八区| 亚洲精品一卡二卡| 男人添女荫道口喷水视频| a'aaa级片在线观看| 婷婷久久综合九色综合绿巨人 | 操你啦在线视频| 亚洲激情第一区| av免费看网址| 欧美片第一页| 精品视频在线免费看| 肉色超薄丝袜脚交| 卡通动漫国产精品| 亚洲人成自拍网站| 999精品视频在线观看播放| 欧美伊人久久| 欧美一区深夜视频| 中文无码av一区二区三区| 国产尤物一区二区在线| 国产精品一区二区三区不卡| 神马久久久久| 国产午夜精品在线观看| 伊人久久大香线蕉成人综合网| 高h视频在线观看| 婷婷中文字幕综合| 五月天av在线播放| 成人台湾亚洲精品一区二区| 亚洲图片在区色| 五月天婷婷色综合| 久久福利一区| 91中文在线观看| 婷婷国产在线| 亚洲欧洲av另类| 国产av麻豆mag剧集| 色噜噜成人av在线| 精品一区二区三区三区| 三级黄色在线观看| 久久久噜噜噜| 国产99视频精品免费视频36| 成人综合影院| 性欧美疯狂xxxxbbbb| 亚洲 国产 图片| 亚州综合一区| 欧美国产乱视频| 中文字幕乱码一区二区| 99视频在线精品| 女同性恋一区二区| 亚洲a∨精品一区二区三区导航| 精品久久久久久无| 亚洲欧洲综合网| 日韩福利电影在线观看| 国产精品一区二区a| 成人影院在线观看| 欧美亚洲一区二区在线观看| 大乳护士喂奶hd| 午夜国产精品视频| 国产欧美日韩精品丝袜高跟鞋| 天天舔天天干天天操| 亚洲精品欧美二区三区中文字幕| 免费无码av片在线观看| 国产一区丝袜| 久久91精品国产| 91在线视频国产| 欧美国产精品一区| 人妻丰满熟妇av无码区app| 偷拍自拍亚洲色图| 久久人人爽人人爽人人片av高请| 国产又粗又黄视频| 国产精品入口麻豆原神| 免费在线观看毛片网站| 西野翔中文久久精品字幕| 久久久久久久国产精品| 国产草草影院ccyycom| 国产精品成人网| 亚洲欧美偷拍另类| 日韩夫妻性生活xx| 国产日韩欧美夫妻视频在线观看| 黄色在线免费观看大全| 色悠悠久久综合| mm131美女视频| 久久国产精品99国产| 欧美精品一区三区在线观看| 亚洲淫成人影院| 亚洲美女精品成人在线视频| 国产无遮挡呻吟娇喘视频| 91亚洲午夜精品久久久久久| 黄色a级片免费| 最新亚洲精品| 国产成人jvid在线播放| 九色在线免费| 欧美午夜免费电影| 国产一区第一页| 国产在线视频一区二区| 黄色污污在线观看| 草草视频在线一区二区| 91国自产精品中文字幕亚洲| 日韩大胆视频| 日本韩国一区二区| 北条麻妃在线观看视频| 国产精品99久| 男人日女人视频网站| 天堂在线精品| 国产精品自产拍在线观看| 免费a级在线播放| 日韩三级av在线播放| 国产一级片免费观看| 91在线观看高清| 熟妇人妻va精品中文字幕 | 国产精品自在在线| 欧美国产日韩激情| 九色精品国产蝌蚪| 成人激情在线观看| 91美女精品| 亚洲天堂av女优| 国产女18毛片多18精品| 性做久久久久久久久| 国产伦理片在线观看| 老司机精品视频在线| 国产xxxx振车| 国产精品手机在线播放| 91精品在线播放| 第一福利在线视频| www.久久久久| 色偷偷在线观看| 欧美日韩国产一区| 91国产丝袜播放在线| 中文字幕+乱码+中文字幕一区| 亚洲熟女乱综合一区二区| 美女爽到呻吟久久久久| 日韩人妻一区二区三区蜜桃视频| 奇米影视777在线欧美电影观看 | 免费人成在线观看视频播放| 亚洲自拍都市欧美小说| 亚洲aa在线观看| free欧美| 欧美国产在线视频| 日本福利在线| 亚洲欧美日韩高清| 亚洲a视频在线| 欧美亚洲一区三区| 成人在线免费看视频| 亚洲精选视频免费看| 亚洲午夜精品久久久久久高潮| 成人动漫一区二区| 99中文字幕在线| 久久青草久久| 男人天堂手机在线视频| 国产精品99一区二区三区| 久久久久国产精品视频| 国模大尺度视频一区二区| 日韩免费观看视频| av日韩国产| 精品中文字幕在线观看| 99青草视频在线播放视| 日韩电影中文字幕| 老牛影视av牛牛影视av| 欧美精品在线观看播放| 中文天堂在线播放| 一本到三区不卡视频| 日韩精品人妻中文字幕| 亚洲蜜臀av乱码久久精品 | 一区二区三区四区精品在线视频 | 国内精品久久久久久久久久| 欧美性欧美巨大黑白大战| 精品欧美一区二区三区免费观看| 一区二区三区久久久| 黑鬼狂亚洲人videos| 亚洲欧洲日韩av| 69xxx免费| 国产欧美一区二区精品忘忧草| 精品人妻一区二区三区日产乱码卜| 国产资源精品在线观看| www.cao超碰| 蜜桃一区二区三区在线| 亚洲欧美另类动漫| 日韩激情在线观看| 韩国中文字幕av| 日韩中文字幕不卡| 国产免费人做人爱午夜视频| 亚洲免费网址| 成人观看免费完整观看| 久久激情久久| 成年人网站大全| 爽好久久久欧美精品| 手机看片福利盒子久久| 日日夜夜一区二区| www.精品在线| 精品一区二区三区久久| 成人免费黄色av| 国产丶欧美丶日本不卡视频| 性折磨bdsm欧美激情另类| 国产成人免费网站| 最近中文字幕无免费| 久久婷婷成人综合色| 免费看黄色av| 中文字幕一区二区三区在线不卡 | 天天干天天爱天天操| 亚洲激情电影中文字幕| 国产视频第一区| 精品国产一区二区三区四区在线观看| 欧美边添边摸边做边爱免费| 九九热99久久久国产盗摄| 国产伦理精品| 国产成人+综合亚洲+天堂| 久久久精品一区二区毛片免费看| 成人夜晚看av| 国产精品qvod| 区一区二区三区中文字幕| 999视频精品| a级免费在线观看| 日本午夜精品一区二区三区电影| 亚洲一区二区三区四区精品| 福利一区福利二区| www.自拍偷拍| 综合av第一页| 中文字幕精品三级久久久| 欧美视频一区二区三区| 亚洲成a人片77777精品| 亚洲老头老太hd| 成人福利在线观看视频| 国产91精品黑色丝袜高跟鞋| 高清亚洲高清| 精品日韩美女| 国产精品国产一区| 亚洲不卡中文字幕无码| 精品一区二区三区av| 亚洲欧美日本一区| 国产精品高潮久久久久无| 日韩aaaaaa| 欧美日高清视频| 网站黄在线观看| 日韩有码在线观看| 日韩伦理在线一区| 亚洲最大av网站| 极品美女一区二区三区| 久久精品无码中文字幕| 免费视频一区二区| av鲁丝一区鲁丝二区鲁丝三区| 国产精品欧美经典| 国产精品suv一区| 精品国产露脸精彩对白| 在线激情网站| 亲子乱一区二区三区电影 | 视频一区在线播放| 国产女主播在线播放| 国产精品丝袜黑色高跟| 欧美videossex极品| 精品国产自在久精品国产| 成人午夜影视| 日本久久久a级免费| 国产精品tv| 国产精品无码免费专区午夜| 久久国产人妖系列| 亚洲理论片在线观看| 精品福利樱桃av导航| 亚洲经典一区二区| 久久综合国产精品台湾中文娱乐网| 国产成人精品123区免费视频| 国产精品一区免费观看| 欧美日本久久| 红桃视频一区二区三区免费| 中文字幕在线不卡一区| 中文字幕一级片| 在线观看久久久久久| 成人免费福利| 日韩国产一区久久| 久久一区二区三区超碰国产精品| 黄色网址在线视频| 亚洲电影一级黄| 欧美一区二区黄片| 久久久爽爽爽美女图片| 91欧美极品| 一本久道高清无码视频| 国产91精品一区二区| 久久久久久久久久久网| 日韩精品在线看片z| 亚洲七七久久综合桃花剧情介绍| 91精品视频免费观看| 亚洲草久电影| 日本高清免费观看| 亚洲最大成人网4388xx| 午夜精品久久久久久久爽| 欧美激情视频网| 久久aimee| 狠狠爱免费视频| 国产日韩欧美一区二区三区乱码| 一级一片免费看| 中文字幕亚洲欧美在线| 国精品产品一区| 91社在线播放| 国产成人8x视频一区二区| 天天操天天干视频| 亚洲视频在线视频| 欧美xxxx性| 国产精品久久久影院| 成人免费精品视频| 日韩毛片一区二区三区| 亚洲人成在线播放| 9999精品视频| 精品无码国模私拍视频| 久久精品亚洲麻豆av一区二区 | 久久国产成人| 蜜桃av免费在线观看| 欧美一区二区三区的| 97蜜桃久久| 日韩av一区二区三区美女毛片| 久久精品99久久久| 国产在线视频第一页| 亚洲美女激情视频| 国产精品国产三级在线观看| 成人性免费视频| 日本一区免费视频| 国产后入清纯学生妹| 欧美亚洲日本网站| 久久久久久久久久久9不雅视频| 国产51自产区| 在线观看欧美精品| 直接在线观看的三级网址| 精品视频免费观看| 青青草97国产精品免费观看无弹窗版| 成人一级黄色大片| 亚洲精品电影网| 香蕉久久一区| 激情综合在线观看| 亚洲欧美激情视频在线观看一区二区三区 | 7777精品伊久久久大香线蕉语言|