<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ZOHO ManageEngine ADSelfService Plus 身份認證繞過漏洞

    VSole2021-11-09 16:36:11

    0x01 漏洞描述

    ZOHO ManageEngine ADSelfService Plus是美國卓豪(ZOHO)公司發行的一套針對 Active Directory 和云應用程序的集成式自助密碼管理和單點登錄解決方案。

    360漏洞云近日監測到Zoho ManageEngine ADSelfService Plus存在身份認證繞過漏洞(CVE-2021-40539),該漏洞與影響REST API UWL 的身份認證繞過漏洞有關,可導致遠程代碼執行。

    CISA、美國聯邦調查局(FBI)和海岸警衛隊網絡司令部(CGCYBER)稱,該漏洞武器化的實際攻擊早在2021年8月就開始了。

    Unit 42在對攻擊行動的調查中發現,在成功最初開發之后安裝了一個名為"哥斯拉"的中文JSP網絡外殼,部分受害者還感染了一種基于Golang的定制開源木馬,名為"NGLite"。

    “NGLite 的作者將其描述為一個‘基于區塊鏈技術的匿名跨平臺遠程控制程序’,”研究人員 Robert Falcone、Jeff White 和 Peter Renals 解釋說,“它利用新型網絡 ( NKN ) 基礎設施進行命令和控制 (C2) 通信,理論上這會導致其用戶匿名。”

    隨后,工具套件使攻擊者能夠運行命令并橫向移動到網絡上的其他系統,同時傳輸感興趣的文件。殺傷鏈中還部署了一種名為“KdcSponge”的新型密碼竊取程序,旨在從域控制器竊取憑據。

    從9月17日開始,攻擊者已將至少370臺Zoho ManageEngine服務器作為攻擊目標。雖然威脅行為者的身份尚不清楚,但Unit 42表示,他觀察到攻擊者與Emissary Panda的戰術和工具之間存在相關性(又名APT27、TG-3390、BRONZE UNION、Iron Tiger或LuckyMouse)。

    CISA表示:"Zoho ManageEngine ADSelfService Plus網絡內與妥協指標相關的任何活動的組織應立即采取行動,此外,如果發現任何跡象顯示'NTDS.dit'文件遭到破壞,則建議"全域密碼重置和雙 Kerberos 票務授予票證 (TGT) 密碼重置"。

    0x02 危害等級

    中危:9.8

    0x03 影響版本

    ZOHO ManageEngine ADSelfService Plus-ZOHO

    <6114

    0x04 修復建議

    廠商已發布升級修復該漏洞,用戶盡快更新至安全版本:ADSelfService Plus 6114。

    網絡安全zoho
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國 CISA 敦促解決 Qualcomm、Mikrotik、Zoho 和 Apache 軟件基金會軟件的漏洞。
    網絡安全公司Palo Alto Networks表示,攻擊者利用未披露零日漏洞的速度不斷加快。 Palo Alto Networks的《2022年事件響應報告》涵蓋了600個事件響應(IR)案例。報告揭示,攻擊者通常會在披露后的15分鐘內就開始掃描漏洞。
    TDIR框架的演變和分類
    2023-09-20 09:58:20
    網絡安全是被動和主動方法的混合體。過去,企業往往局限于被動的方法。隨著合規性和安全策略越來越突出,主動方法也受到關注。與其他行業相比,網絡安全是高度動態的,網絡安全團隊采用任何可以幫助他們優化的新技術。其中一個主要原因是攻擊者不斷更新他們的策略,網絡攻擊也在不斷發展。為了跟上攻擊者的步伐并檢測復雜的網絡威脅,安全團隊需要擁有最新的技術。由于威脅檢測和響應仍然是企業組織的重中之重,因此了解 TDIR
    兩大網絡安全公司發布的調研報告表明,勒索軟件和商務電郵入侵(BEC)仍是網絡安全威脅的主要原因,但地緣政治和深度偽造(Deepfakes)的比重越來越大。VMware發布的《2022年全球事件威脅響應報告》揭示,勒索軟件攻擊和BEC穩步增長,同時深度偽造和零日漏洞利用也再創新高。
    大多數在過去 12 個月內經歷過數據泄露的組織均確認存在 1 至 5 起數據泄露事件,其中超過一半涉及員工和客戶數據澳大利亞悉尼 — 2023 年 9 月 7 日 — Zoho Corporation 的企業 IT 管理部門 ManageEngine 今天發布了其網絡安全和 PII 報告的調查結果,該報告對澳大利亞和新西蘭 (A/NZ) 組織的網絡準備情況進行了探索)。通過對 300 多名澳大利亞
    在奧曼迪周四公開披露該漏洞后,CloudFlare確認了該漏洞,確保其客戶的SSL私鑰沒有泄露。此外,其他泄露的數據可能存在于整個網絡的其他服務和緩存中,不可能在所有這些位置刪除。由于CloudFlare尚未提供受影響服務的列表,請記住,這不是一個全面的列表。此外,建議在網站上使用Cloudflare的客戶強制更改所有用戶的密碼。
    據TechCrunch報道,紅十字國際委員會(ICRC)最近遭到網絡攻擊,超過51.5萬名“高危人群”的數據被泄露,這很可能是國家支持的黑客所為。在周三發布的更新中,紅十字國際委員會證實,最初的入侵可以追溯到2021年11月9日,即在1月18日攻擊被披露之前的兩個月,并補充說,其分析表明,入侵是對其系統的“高度復雜的”有針對性的攻擊--而不是像紅十字國際委員會最初所說的對第三方承包商系統的攻擊。
     基于人工智能的主動保護,實時監控已知和未知威脅 ,統一方法促進 IT 功能之間的互操作性,簡化威脅檢測、調查和補救 · 德克薩斯州德爾瓦勒 — 2023 年 10 月 16 日 — Zoho Corporation 的企業 IT 管理部門 ManageEngine 今天宣布在其統一端點管理 (UEM) 解決方案 Endpoint Central 中添加下一代防病毒 (NGAV
    隨著企業組織迅速遷移到云以利用云優勢,服務也正在遷移到云,包括 SIEM 等網絡安全解決方案。事實上,云SIEM 服務作為傳統本地 SIEM 解決方案的替代方案正在迅速獲得動力。Gartner在其采用SaaS SIEM之前要回答的10個問題報告中預測,到2023年,80%的SIEM解決方案將具有通過云交付的功能。 但是什么是云 SIEM,它與本地 SIEM 有何不同?企業組織如何從部署中
    https://mp.weixin.qq.com/s/-GJi5YUDVru51_exCvowcw13.數字貿易協定 | 貿易談判中的中美歐數據跨境流動博弈概覽9月16日,中國正式提出申請加入《全面與進步跨太平洋伙伴關系協定》。但與此同時,部分CPTPP成員國已經對我國數據跨境和數據本地化方面的規定是否能夠符合CPTPP相關條款的紀律要求,提出了質疑。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类