成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

抓緊更新!多個勒索軟件組織針對未更新的IBM文件傳輸軟件

安全
IBM 于2022年12月8日在軟件中修補的一個漏洞,正在被多組使用加密惡意軟件的攻擊者濫用。

IBM Aspera Faspex 是一個被企業廣泛采用的文件傳輸應用程序,以能夠安全和快速傳輸大型文件而廣受青睞。

安全專家警告說,IBM 于2022年12月8日在軟件中修補的一個漏洞(可用于回避身份驗證和遠程利用代碼)正在被多組使用加密惡意軟件的攻擊者濫用。

雖然該漏洞在12月被修補,但IBM并沒有立即詳細說明該漏洞隨后便在更新中修復了漏洞。在1月26日的安全警報中,IBM表示,該漏洞被命名為CVE-2022-47986,CVSS基本評分為9.8,可允許遠程攻擊者在系統上執行任意代碼。

隨后,惡意活動追蹤組織Shadowserver在2月13日警告說,他們發現攻擊者試圖利用Aspera Faspex未更新版本中的CVE-2022-47986。

軟件開發商Raphael Mendon?a 2月16日報告說,一個名為BuhtiRansom的組織正在 用CVE-2022-47986加密多個服務器。

Buhti是一個相對較新的勒索軟件組織,今年2月,該組織引導受害者通過 SatoshiDisk.com,一個目前托管在Cloudflare IP上支持比特幣來支付贖金的網站。

勒索軟件組織針對文件傳輸軟件或設備也不是什么新鮮事了。Clop集團在最近幾個月針對Fortra公司廣泛使用的文件傳輸軟件GoAnywhere MFT的用戶進行了大規模的攻擊活動。通過利用一個零日漏洞以及對于以前版本未更新的用戶,目前已經有超過130名受害者。

安全公司Rapid7本周建議Aspera Faspex用戶立即將他們的軟件卸載,或者將其升級到有補丁的版本。

該漏洞是Ruby on Rails代碼中的一個反序列化漏洞,存在于IBM Aspera Faspex 4.4.2版及以前的版本中。IBM通過刪除API調用來修復該漏洞。用戶也可以升級到Faspex 5.x版本來避免該漏洞。

IceFire針對文件傳輸軟件

Buhti不是唯一攻擊IBM文件傳輸軟件的勒索軟件組織。SentinelOne的威脅情報部門SentinelLabs在3月9日報告說,他們觀察到CVE-2022-47986被IceFire利用。

該組織以前專注于攻擊Windows系統,以雙重勒索戰術為基礎,喜歡獵殺大型游戲。從以前的報告中看,IceFire喜歡以技術公司為目標;然而SentinelLabs觀察到最近他們開始轉向針對媒體和娛樂部門發起攻擊。

SentinelOne表示,在最新的活動中,該組織首次通過Aspera漏洞開始打擊Linux系統。對Linux 發起勒索軟件攻擊比對Windows更困難,因為Linux往往在服務器上運行,這意味著傳統的感染載體,如網絡釣魚或驅動式下載無法生效。也因此攻擊者轉向利用應用程序的漏洞,正如IceFire通過IBM Aspera漏洞部署有效載荷所證明的那樣。當然,Buhti勒索軟件組織也是如此。

發現CVE-2022-47986的功勞歸功于連續安全平臺Assetnote的安全研究人員Maxwell Garrett和Shubham Shah。他們在2022年10月6日向IBM報告了這個漏洞,并在2月2日發布了公開的細節,以及概念驗證的利用代碼。

參考鏈接:www.inforisktoday.com/ransomware-groups-hit-unpatched-ibm-file-transfer-software-a-21569

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2017-05-17 06:16:23

2017-02-27 16:57:58

2024-05-13 12:00:15

2022-10-11 15:06:50

安全勒索軟件零信任

2022-07-12 15:23:38

勒索軟件網絡攻擊

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2021-04-30 08:49:54

云服務勒索軟件攻擊

2012-06-15 09:37:43

2015-04-30 19:12:36

2023-08-02 19:45:31

2021-07-19 18:03:51

勒索軟件漏洞網絡攻擊

2011-07-27 09:43:30

SUSE StudioIBM

2023-02-14 22:14:10

2022-07-11 12:43:54

勒索軟件網絡攻擊

2025-03-07 09:57:28

2023-07-06 14:26:43

2021-08-10 08:59:26

勒索軟件黑客惡意軟件

2020-11-12 06:01:52

Linux勒索軟件木馬

2021-06-10 10:43:13

Necro惡意軟件漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲自拍偷拍av | 青青久久| 国产美女黄色片 | 69热视频在线观看 | 欧美1级 | 久久专区| 国产乱一区二区三区视频 | 精品综合久久久 | 99精品久久久 | 在线观看av网站永久 | 亚洲色图综合 | 精品久久成人 | 五月天天丁香婷婷在线中 | 伊人伊成久久人综合网站 | v亚洲 | 伊人二区 | 成人精品国产一区二区4080 | 瑟瑟免费视频 | 91精品国产乱码久久久久久 | 中文字幕免费 | 麻豆毛片 | 视频一区二区三区在线观看 | 欧美在线a | 欧美日韩看片 | 91精品国产91久久久久久 | 男人天堂国产 | 国内毛片毛片毛片毛片 | 91在线观看免费视频 | 99精品热视频 | 国产一区二区黑人欧美xxxx | 一区二区三区四区不卡视频 | 日韩av一区二区在线观看 | 国产成人在线播放 | 欧美一区二区三区 | 91精品国产综合久久久久 | aaaaaaa片毛片免费观看 | 国产色 | 有码在线 | 国产精品一区在线 | 网站国产| 国产一区二区久久久 |