成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISA警告:盡快修補來自俄羅斯黑客組織的“嚴重”漏洞

安全 黑客攻防
黑客組織Sandworm是俄羅斯軍事情報總局(GRU)的一部分,該組織利用高嚴重性權限提升漏洞(CVE-2022-23176),在被入侵的WatchGuard小型辦公室/家庭辦公室(SOHO)網絡設備上建立了一個名為Cyclops Blink的新僵尸網絡。

近日,美國網絡安全和基礎設施安全局(CISA)已下令聯邦民事機構,并敦促所有美國組織修補一個被積極利用且被評為“嚴重威脅級別”的漏洞,該漏洞影響了世界領先的高效率和全系列網絡安全方案供應商WatchGuard的Firebox和XTM防火墻設備。

黑客組織Sandworm是俄羅斯軍事情報總局(GRU)的一部分,該組織利用高嚴重性權限提升漏洞(CVE-2022-23176),在被入侵的WatchGuard小型辦公室/家庭辦公室(SOHO)網絡設備上建立了一個名為Cyclops Blink的新僵尸網絡。

WatchGuard Firebox和XTM設備允許擁有非特權憑證的遠程攻擊者通過公開的管理訪問權限訪問具有會話管理特權的系統。默認情況下,所有WatchGuard設備都限制訪問,只有將其設置成允許從Internet進行無限制的管理訪問,遠程攻擊者才能利用該漏洞。

根據美國于11月發布的約束性操作指令(BOD 22-01),相關機構必須保護其系統免受安全漏洞的侵害。美國網絡安全和基礎設施安全局(CISA)給出三周時間(5月2日前)來修補新添加到已知被利用漏洞目錄中的CVE-2022-23176漏洞。盡管該指令僅適用于聯邦機構,但美國網絡安全和基礎設施安全局(CISA)也強烈敦促所有組織優先修復這個被濫用的安全漏洞,以避免其WatchGuard設備受到損害。

1%的WatchGuard防火墻設備被惡意軟件攻擊

Cyclops Blink是Sandworm黑客組織用來創建僵尸網絡的惡意軟件,至少從2019年6月開始,它就被用來攻擊帶有CVE-2022-23176漏洞的WatchGuard Firebox防火墻設備以及多個華碩路由器。

該惡意軟件通過固件更新在設備上建立持久性,并為其運營商提供對受損網絡的遠程訪問。此外,還使用受感染設備的合法固件更新渠道,通過注入惡意代碼和部署重新打包的固件映像來維持對設備的訪問。該惡意軟件也是模塊化的,可以輕松地升級和瞄準設備及安全漏洞,利用新的硬件池。

在美國和英國的網絡安全和執法機構將該惡意軟件與俄羅斯軍事情報總局(GRU)的黑客聯系起來后,WatchGuard發布公告稱Cyclops Blink可能已經攻擊了約1%的WatchGuard防火墻設備。

英國國家網絡安全中心(NCSC)、美國聯邦調查局(FBI)、網絡安全和基礎設施安全局(CISA)和美國國家安全局(NSA)的聯合顧問表示,組織應假定受感染設備上的所有帳戶都已被盜用,管理員還應立即刪除對管理界面的訪問記錄。

僵尸網絡被破壞,惡意軟件從C2服務器中移除

美國聯邦調查局(FBI)從Watchguard設備中刪除了被認定為用于命令和控制服務器的惡意軟件,并在清除Cyclops Blink之前通知了美國和國外受感染設備的所有者。聯邦調查局局長克里斯托弗?雷警告稱:“雖然我們在向前邁走,但任何充當機器人的Firebox設備未來仍然容易被攻擊,所以設備所有者還是應該盡快采取Watchguard的檢測和補救措施。”

WatchGuard已分享了將受感染的Firebox設備恢復到干凈狀態并將其更新到最新Fireware操作系統版本的說明,以防止未來被感染。

責任編輯:趙寧寧 來源: 新浪科技
相關推薦

2023-06-05 18:19:44

2022-02-11 09:52:17

漏洞網絡安全網絡攻擊

2021-01-26 15:33:05

網絡攻擊惡意軟件網絡安全

2022-03-29 16:32:44

漏洞網絡安全

2015-07-16 11:41:51

2024-05-06 12:54:27

2025-03-06 10:42:37

2023-12-05 15:59:19

2023-06-27 11:19:28

2021-10-10 12:19:05

Google黑客網絡攻擊

2022-02-25 16:55:53

黑客網絡戰爭攻擊

2024-04-18 15:53:53

2022-04-15 19:28:31

漏洞網絡攻擊Windows

2020-10-22 07:58:31

黑客組織勒索軟件網絡攻擊

2015-09-14 10:34:28

2014-07-21 15:46:12

2022-08-17 09:15:23

威脅情報黑客

2022-03-18 21:38:59

黑客網絡攻擊

2015-01-09 09:12:15

2014-07-17 15:51:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色一级毛片 | 91在线精品一区二区 | 91精品国产色综合久久 | 日本精品一区二区三区四区 | 国产一级一片免费播放 | 色屁屁在线观看 | 午夜免费视频 | 久久久一区二区三区四区 | 性欧美精品一区二区三区在线播放 | 成人黄色av网站 | 国产精品一二区 | 国产精品一区二区在线 | 成人免费视频网站在线观看 | 国产亚洲一区在线 | h在线观看 | 九一视频在线播放 | 精品国产乱码久久久久久闺蜜 | 日韩电影一区 | 99热国产免费| a毛片| 成人aaa视频 | 亚州精品天堂中文字幕 | 国产精品不卡视频 | 欧美日高清视频 | 久草免费在线视频 | 一级大黄色片 | 国产电影一区 | 99视频免费播放 | 超碰在线人 | www.99热这里只有精品 | 国产日韩一区二区 | 视频一区二区中文字幕 | www.日韩高清 | 天天干视频 | 亚洲综合久久久 | 超碰在线观看97 | 成人高清视频在线观看 | 在线播放中文字幕 | 国产精品成人一区二区三区夜夜夜 | 欧美日韩精品中文字幕 | 色视频成人在线观看免 |