成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

補(bǔ)丁無(wú)效!CISA稱梭子魚ESG設(shè)備現(xiàn)仍無(wú)法抵御黑客攻擊

安全
梭子魚電子郵件安全網(wǎng)關(guān)的一個(gè)重要遠(yuǎn)程命令注入漏洞的補(bǔ)丁 "無(wú)效",已打補(bǔ)丁的設(shè)備仍在不斷受到攻擊。

美國(guó)聯(lián)邦調(diào)查局于近日警告稱,梭子魚電子郵件安全網(wǎng)關(guān)(ESG)的一個(gè)重要遠(yuǎn)程命令注入漏洞的補(bǔ)丁 "無(wú)效",已打補(bǔ)丁的設(shè)備仍在不斷受到攻擊。

該漏洞被追蹤為CVE-2023-2868,于2022年10月首次被發(fā)現(xiàn)。不法分子通過(guò)該漏洞入侵了ESG設(shè)備并從被入侵系統(tǒng)中竊取數(shù)據(jù)。

攻擊者部署了以前未知的惡意軟件 SeaSpy 和 Saltwater 以及惡意工具 SeaSide,以建立遠(yuǎn)程訪問(wèn)的反向外殼。

隨后CISA 分享了在相同攻擊中部署的 Submariner 和 Whirlpool 惡意軟件的更多細(xì)節(jié)。

5月27日,美國(guó)網(wǎng)絡(luò)安全機(jī)構(gòu)還將該漏洞添加到其在野外被積極利用的漏洞目錄中,并警告聯(lián)邦機(jī)構(gòu)檢查其網(wǎng)絡(luò)是否存在漏洞證據(jù)。

盡管梭子魚在5月20日,也就是發(fā)現(xiàn)漏洞的第二天,就對(duì)所有設(shè)備進(jìn)行了遠(yuǎn)程修補(bǔ),并阻止了攻擊者對(duì)被入侵設(shè)備的訪問(wèn)。但可能由于它無(wú)法確保完全清除攻擊中部署的惡意軟件,所以其在6月7日向客戶發(fā)出了新的警告,稱必須立即更換所有受影響的設(shè)備,

聯(lián)邦調(diào)查局也警告梭子魚客戶更換設(shè)備

聯(lián)邦調(diào)查局現(xiàn)在加強(qiáng)了警告,告知梭子魚客戶應(yīng)立即隔離和更換被黑客攻擊的設(shè)備。由于補(bǔ)丁無(wú)效,所以客戶們即使給設(shè)備打好補(bǔ)丁也有被入侵的風(fēng)險(xiǎn)。

聯(lián)邦執(zhí)法機(jī)構(gòu)在周三發(fā)布的緊急警報(bào)[PDF]中警告說(shuō):強(qiáng)烈建議客戶立即隔離和更換所有受影響的 ESG 設(shè)備,并立即掃描所有網(wǎng)絡(luò)與所提供的入侵指標(biāo)列表的連接。

聯(lián)邦調(diào)查局觀察此次的主動(dòng)入侵行為后認(rèn)為梭子魚 ESG 設(shè)備極易容易受到該漏洞的攻擊。

另外,F(xiàn)BI已經(jīng)證實(shí)所有被利用的ESG設(shè)備,即使是那些由梭子魚推送補(bǔ)丁的設(shè)備,仍然存在被利用的風(fēng)險(xiǎn)。

此外,該機(jī)構(gòu)還建議梭子魚客戶通過(guò)掃描與咨詢中共享的入侵指標(biāo)(IOC)列表中的 IP 的出站連接,調(diào)查其網(wǎng)絡(luò)是否存在潛在的其他入侵。

那些在梭子魚設(shè)備上使用企業(yè)特權(quán)憑據(jù),如活動(dòng)目錄域管理員等用戶也被敦促撤銷和輪換這些憑據(jù),以確保網(wǎng)絡(luò)安全。

梭子魚表示,其安全產(chǎn)品已被全球20多萬(wàn)家企業(yè)使用,其中包括三星、達(dá)美航空、三菱和卡夫亨氏等知名企業(yè)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2010-06-10 22:49:26

郵件存儲(chǔ)網(wǎng)關(guān)產(chǎn)品梭子魚

2013-01-28 16:31:44

2009-08-03 10:51:53

2011-06-13 17:44:46

2012-09-19 14:19:15

2010-12-09 16:44:49

2014-03-06 11:10:04

2009-07-02 15:34:11

2020-06-27 17:24:49

安全網(wǎng)絡(luò)攻擊黑客

2012-02-13 13:22:10

2015-12-24 13:44:39

梭子魚

2010-07-19 17:01:41

2014-02-27 14:14:20

第三技術(shù)平臺(tái)梭子魚

2013-01-30 16:38:05

漏洞梭子魚

2011-09-25 19:28:04

梭子魚梭子魚負(fù)載均衡機(jī)

2013-10-24 14:51:30

備份設(shè)備梭子魚

2011-03-15 17:01:40

2010-04-21 16:21:39

2011-09-08 15:12:00

2011-05-04 10:52:58

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 美女天天操 | 蜜桃特黄a∨片免费观看 | 中文字幕av亚洲精品一部二部 | 国产免费一区二区 | 综合久久久久久久 | 性天堂网| 日韩在线视频观看 | 欧美一级片在线看 | 欧美黄色绿像 | 日韩视频在线一区 | 午夜精品久久久久久久久久久久 | 影音先锋男 | av一级 | 中文字幕一区二区三区在线乱码 | 天天射影院| 免费看啪啪网站 | 亚洲一区二区三区四区五区午夜 | 午夜丰满寂寞少妇精品 | 国产一级片网站 | 亚洲国产视频一区二区 | 久久99视频 | 成人免费看片 | 亚洲福利在线观看 | 欧美偷偷 | 欧美一区二区三区日韩 | 国产精品久久久亚洲 | 91精品一区 | 97影院在线午夜 | 日韩久久中文字幕 | 国产精品成人品 | 一区二区三区欧美 | 干干干日日日 | 国产精品久久久久久久毛片 | 人人亚洲 | 伊人免费在线观看高清 | 久久久一区二区 | 亚洲国产成人精品久久久国产成人一区 | 99久久久久久久久 | 国产一在线 | 亚洲精品免费观看 | 久久一区精品 |