成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Fortinet:新的零日漏洞攻擊政府網(wǎng)絡(luò),竊取數(shù)據(jù)

安全
攻擊者利用零日漏洞針對政府和大型組織,導(dǎo)致操作系統(tǒng)和文件損壞以及數(shù)據(jù)丟失。

近日,根據(jù) Fortinet 最新報告:不明來源的的攻擊者利用零日漏洞針對政府和大型組織,導(dǎo)致操作系統(tǒng)和文件損壞以及數(shù)據(jù)丟失。

Fortinet于2023年3月7日發(fā)布了安全更新,以解決這個高危安全漏洞(CVE-2022-41328),該漏洞可以讓攻擊者執(zhí)行未經(jīng)授權(quán)的代碼或命令。

該公司在公告中說:FortiOS中的路徑名對受限目錄漏洞的不當(dāng)限制(路徑穿越)[CWE-22]允許有特權(quán)的攻擊者通過CLI命令讀取和寫入任意文件。

受影響的產(chǎn)品包括FortiOS 6.4.0至6.4.11版本,F(xiàn)ortiOS 7.0.0至7.0.9版本,F(xiàn)ortiOS 7.2.0至7.2.3版本,以及FortiOS 6.0和6.2的所有版本。

雖然該漏洞的公告沒有提到該漏洞被人在野外利用,但Fortinet上周發(fā)布的一份報告顯示,CVE-2022-41328漏洞已被用來入侵并攻陷客戶的多個FortiGate防火墻設(shè)備。

數(shù)據(jù)竊取惡意軟件

該事件是在被攻擊的Fortigate設(shè)備中斷后發(fā)現(xiàn)的,由于FIPS錯誤,系統(tǒng)進入錯誤模式并無法重新啟動。

Fortinet說,發(fā)生這種情況是因為其支持FIPS的設(shè)備驗證了系統(tǒng)組件的完整性,而且它們被設(shè)置為自動關(guān)閉并停止啟動,以便在檢測到破壞時阻止網(wǎng)絡(luò)入侵。

這些Fortigate防火墻是通過受害者網(wǎng)絡(luò)上的FortiManager設(shè)備被破壞的,因為它們同時停止,并且FortiGate路徑遍歷漏洞與通過FortiManager執(zhí)行的腳本同時啟動。

隨后的調(diào)查顯示,攻擊者修改了設(shè)備固件鏡像(/sbin/init),在啟動過程開始前啟動一個有效載荷(/bin/fgfm)。

這種惡意軟件在收到含有";7(Zu9YTsA7qQ#vm "字符串的ICMP數(shù)據(jù)包時,可以進行數(shù)據(jù)滲透,下載和寫入文件,或打開遠程外殼。

用來攻擊政府網(wǎng)絡(luò)的零日

Fortinet認(rèn)為,這些攻擊具有很強的針對性,主要針對政府網(wǎng)絡(luò)。攻擊者還具有很強的攻擊手段及能力,包括反向設(shè)計FortiGate設(shè)備的部分操作系統(tǒng)。因為該漏洞需要對FortiOS和底層硬件有深入的了解。

今年1月,F(xiàn)ortinet披露了一系列非常類似的事件,2022年12月打了補丁并被追蹤為CVE-2022-42475的FortiOS SSL-VPN漏洞也被用作針對政府組織和政府相關(guān)實體的零日漏洞。

最后,該公司建議Fortinet的用戶立即升級到FortiOS的補丁版本,以阻止?jié)撛诘墓簟?/p>

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2025-02-13 08:48:47

2023-11-02 12:16:19

2025-01-24 08:39:37

2022-01-19 11:52:44

網(wǎng)絡(luò)攻擊烏克蘭網(wǎng)站癱瘓

2022-01-14 18:59:06

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全

2012-06-14 09:16:58

2011-02-16 10:26:08

2022-05-16 13:52:38

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-07-04 15:54:08

2009-04-09 11:51:23

2010-05-14 12:13:54

2009-07-08 19:44:56

2009-11-07 13:40:07

2020-08-17 11:42:42

網(wǎng)絡(luò)攻擊身份驗證數(shù)據(jù)泄露

2024-01-09 16:19:14

2009-07-07 15:57:35

2020-05-15 19:49:46

網(wǎng)絡(luò)安全漏洞技術(shù)

2013-11-14 16:46:17

2013-11-13 13:38:58

2013-05-13 11:39:34

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品欧美黑人一区二区三区 | 亚洲一区 中文字幕 | 亚洲资源在线 | 成人在线电影网站 | 天堂色 | 国产精品国产三级国产aⅴ浪潮 | 久久一区二区三区免费 | 欧美综合精品 | 亚洲午夜久久久 | 国产欧美精品在线 | 欧美一级淫片免费视频黄 | 天堂成人国产精品一区 | 国产精品高清一区二区 | 91久操网| av中文在线观看 | 欧美天堂 | 天天操天天插天天干 | 久久99精品久久 | 国产一区影院 | 免费看国产a| 一区二区av在线 | 嫩草国产 | 亚洲成av片人久久久 | 欧美在线一区二区三区 | 超碰免费在线 | 欧美综合在线观看 | 欧美精品电影一区 | 国产情品| 亚洲看片网站 | 久久久久久精 | 国产午夜精品一区二区三区四区 | 国产一级一级国产 | 日本亚洲欧美 | 亚洲国产视频一区二区 | 精品一区二区三区91 | 亚洲aⅴ| 国产精品久久久久久吹潮 | 久草.com | 日韩一区二区三区在线观看 | 成人区一区二区三区 | 日韩成人在线播放 |