<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    在披露 15 分鐘內黑客就開始掃描漏洞

    VSole2022-07-27 16:44:26

    留給系統管理員打上新披露漏洞修復補丁的時間比以前認為的要短得多。安全公司 Palo Alto 發布的事故響應報告(Incident Response Report)稱,黑客一直在監視安全公司的新漏洞披露報告,通常在 CVE 公布 15 分鐘后就開始掃描漏洞,在數小時內就能觀察到首次漏洞利用嘗試。Palo Alto 以 2022 年 5 月 4 日披露的 F5 BIG-IP 遠程執行漏洞 CVE-2022-1388 為例,在 CVE 公布 10 小時內就記錄到了 2552 次掃描和漏洞利用嘗試。這場攻防大戰每年留給任意一方的時間都越來越短。Palo Alto 的報告稱 ,2022 年上半年利用最多的漏洞是 ProxyShell 占 55%,其次是阿里巴巴發現的 Log4Shell 占 14%,SonicWall 7%,ProxyLogon 5%。

    漏洞黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Security Affairs 網站披露,IBM X-Force 研究人員發現威脅攻擊者正在利用 Citrix NetScaler 網關存在的CVE-2023-3519 漏洞(CVSS評分:9.8),開展大規模的憑證收集活動。
    未經身份驗證的攻擊者可在無用戶交互的情況下利用該漏洞進行高復雜性攻擊。一旦攻擊成功,即可導致對方系統的機密性、可用性和完整性的完全喪失,從而允許攻擊者訪問敏感信息、關閉系統保護并拒絕對受損系統的訪問。目前,微軟正在調查并制作一系列影響Windows和Office產品的遠程代碼執行漏洞的報告。北約峰會與會者遭遇黑客攻擊微軟方面表示,有黑客組織近期利用CVE-2023-36884漏洞攻擊了北約峰會的與會者。
    研究人員對黑客正在利用的漏洞的范圍和程度感到驚訝,黑客正試圖利用它們完全控制運行一些世界上最大、最敏感網絡的網絡設備。該漏洞的嚴重等級為 9.8分(滿分為 10 分),影響 F5 的 BIG-IP,這是一組應用,作為負載均衡器、防火墻,檢查并加密進出網絡的數據。線上可發現的設備實例超過 1.6 萬個,F5 表示,財富 50 強中有 48 家企業在使用。鑒于 BIG-IP 靠近網絡邊緣以及它們是作為
    研究人員發現部分本田汽車存在漏洞黑客能夠利用該漏洞解鎖汽車、啟動汽車引擎等。
    10月17日下午消息,Adobe公司發布警告稱,有黑客正在利用該公司Flash產品的漏洞,向用戶的計算機植入惡意程序。Adobe公司推薦用戶盡快打好Flash的最新補丁,以避免類似事情的發生。Abode公司表示他們已經發布了修復這個問題的補丁。
    利用該漏洞,攻擊者能夠在受影響的設備上創建賬戶,并完全控制這個賬戶;
    國外媒體近期披露,威脅攻擊者正在積極利用 Brick Builder 中的關鍵遠程代碼執行 (RCE) 漏洞,在易受攻擊的網站上執行惡意 PHP 代碼。
    微軟近期確認在 Windows 10/11 系統中存在兩個 "Outlook 郵件遠程執行代碼 " 漏洞,分別被標識為 CVE-2023-35384 和 CVE-2023-36710。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类