成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FBI清除了數百家網站中利用ProxyLogon漏洞的webshell

安全 漏洞
美聯儲已經從美國數百臺容易受到攻擊的電腦中清除了惡意的webshell文件,黑客都是通過被稱為ProxyLogon Microsoft Exchange的漏洞來入侵主機的。

美聯儲已經從美國數百臺容易受到攻擊的電腦中清除了惡意的webshell文件,黑客都是通過被稱為ProxyLogon Microsoft Exchange的漏洞來入侵主機的。

ProxyLogon由一組安全漏洞組成,這些漏洞會影響到微軟內部版本的Exchange Server軟件中的電子郵件系統。微軟上個月警告說,這些漏洞正在被Hafnium高級持續性威脅(APT)組織大量利用;之后,其他研究人員也表示,還有10個甚至更多的APT組織也在利用這些漏洞進行攻擊。

[[393554]]

ProxyLogon由四個漏洞(CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065)組成,這些漏洞可以被同時利用,用來創建一個預認證遠程代碼執行(RCE)漏洞。這意味著攻擊者可以在不知道任何有效賬戶憑證的情況下接管服務器。這使得他們能夠訪問電子郵件通信系統,他們還有機會上傳一個webshell文件,還可以更進一步地攻擊網絡,例如部署勒索軟件等。

雖然官方已經發布了補丁,但這對于那些已經被入侵了的電腦毫無作用。

司法部在周二的公告中解釋說:"許多被感染了的系統的管理員已經從計算機上刪除了webshell文件,但并不是所有的管理員都能這樣做到,現在仍有數百個這樣的webshell文件存在。"

這種緊急的情況也促使了FBI采取行動。在此次法院授權的行動中,FBI通過web shell向受影響的服務器發出了一系列命令。這些命令可以使服務器刪除webshell文件(由其唯一的文件路徑識別)。

司法部國家安全司助理司法部長John Demers在聲明中說:"今天法院授權刪除惡意webshell,表明了司法部門在積極利用我們的法律工具。"

FBI單方面采取行動調查ProxyLogon的漏洞

此次行動的其他技術細節仍然處于保密狀態,但JupiterOne創始人兼CEO Erkang Zheng指出,這一行動是過去前所未有的。

他通過電子郵件表示:"讓人真正感興趣的是法院下令宣布要對有漏洞的系統進行遠程修復,這是第一次發生這種情況,有了這個作為先例,以后法院可能經常會對有漏洞的系統進行修復。如今許多企業不知道他們的基礎設施的安全狀態是什么樣的,這個問題對于首席信息安全官來說是一個巨大的挑戰。"

新網科技安全研究全球副總裁Dirk Schrader指出,由于FBI在這方面缺乏透明度,出現了很多問題。

他告訴Threatpost:"這里面有幾個關鍵問題,一個是FBI表示這一行動是因為這些受害者缺乏自己保證基礎設施安全的能力,另一個是FBI推遲了一個月才通知受害者自己系統中的webshell已經被清除。"

他解釋說:"這可能會引出其他的問題,因為受害者不知道他們的系統被訪問了什么內容,是否在系統中安裝了其他的后門,這種做法會伴隨著其他一系列的問題出現。"

Horizon3.AI的客戶和合作伙伴總監Monti Knode指出,從這一行動可以看出這些系統漏洞有多危險。

他通過電子郵件說:"政府的行動要以權威性為前提,直接對外宣稱計算機系統'受到了損害',這已經足以讓FBI不在行動執行前通知受害者,獲得授權令直接執行這樣的行動。雖然尚不清楚這次行動的規模(法院命令有刪改),但FBI能夠在不到四天的時間內執行完畢,然后對外公開發布這項工作,這說明這些被攻擊的系統對于國家安全有潛在風險,這絕不是一個普通的行動。"

據FBI報道,這次行動成功刪除了系統中的webshell。但是,如果組織的系統還沒有打補丁,那么仍然需要打補丁。

Denmers說:"通過私營部門和其他政府機構共同的努力,我們發布了檢測工具和補丁,此次行動展示了公私合作為我國網絡安全帶來的新的力量,毫無疑問,我們還有更多的工作要做,但也請大家不要懷疑,這些部門在網絡安全中發揮著不可或缺的作用。"

新的Exchange RCE漏洞和聯邦調查局的警告

這個消息是在4月補丁發布之后對外公布的,微軟在4月份披露了更多的Exchange中的RCE漏洞(CVE-2021-28480到CVE-2021-28483),國家安全局發現了這些漏洞并進行了報告。同時也向聯邦機構下達了在周五前為它們打補丁的任務。

Immersive Labs的網絡威脅研究總監Kevin Breen警告說,針對該漏洞的攻擊可能會比平時來得更快一些,因為那些惡意攻擊者將能夠使用現有的POC工具進行檢測系統的漏洞。

他通過電子郵件補充道:"這強調了現在的網絡安全對整個國家安全的重要性,情報部門和安全企業之間的界限不斷模糊,最近發生了一些備受矚目的攻擊事件,很顯然國家安全局現在非常想站出來積極主動的解決問題。"

本文翻譯自:https://threatpost.com/fbi-proxylogon-web-shells/165400/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-08-06 17:22:02

TCPIP堆棧漏洞

2023-12-25 16:01:26

2020-09-01 11:00:14

UltraRank惡意代碼網絡攻擊

2022-11-03 11:15:19

2021-03-15 09:26:33

漏洞微軟攻擊

2021-02-23 12:19:18

黑客網絡安全漏洞

2021-08-05 13:29:49

供應鏈威脅漏洞網絡攻擊

2021-04-16 09:05:36

FBI漏洞黑客

2011-03-07 15:36:53

SAPIMBDB2

2020-07-08 13:25:27

黑客網絡訪問權網絡犯罪

2021-11-09 06:34:32

CISA漏洞補丁

2014-12-11 19:48:03

IDC

2010-01-11 09:00:12

JVMJava 7JDK 7

2010-06-01 10:13:10

2014-08-26 14:24:09

華為HCC華為云計算大會云計算

2013-01-14 11:20:10

2009-10-21 15:35:22

綜合布線市場

2021-12-19 22:06:07

漏洞網絡安全網絡攻擊

2013-12-10 14:54:58

2021-03-09 16:03:02

微軟Microsoft漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男女免费观看在线爽爽爽视频 | 久久精品国产精品青草 | 欧美中文字幕一区二区三区亚洲 | 欧美影院 | 九九久久精品 | 国产日韩精品在线 | 亚洲精品一区二区三区蜜桃久 | 97国产一区二区 | 久久久观看 | 久久99深爱久久99精品 | 欧美激情黄色 | 亚洲欧美精 | 亚洲欧美一区二区三区1000 | 91.com视频| av免费在线播放 | 午夜不卡一区二区 | 日本小电影网站 | 天天操人人干 | 亚洲精品一区二区网址 | 久久99精品视频 | 亚洲人成一区二区三区性色 | 羞羞色在线观看 | 亚洲免费在线播放 | 中文字幕国产 | 日韩精品激情 | 免费一区二区三区 | 韩国久久 | 天天操网 | 亚洲欧美中文日韩在线v日本 | av天天干 | 91免费观看视频 | 中文字幕第十页 | 成人国产精品久久久 | 国产精品欧美一区二区 | 97精品超碰一区二区三区 | 日韩午夜在线播放 | 日韩精品无码一区二区三区 | 亚洲精品一区中文字幕乱码 | 日本在线视频中文字幕 | 天堂在线www | 日韩一区二区福利 |