成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

抓緊更新!多個(gè)勒索軟件組織針對(duì)未更新的IBM文件傳輸軟件

安全
IBM 于2022年12月8日在軟件中修補(bǔ)的一個(gè)漏洞,正在被多組使用加密惡意軟件的攻擊者濫用。

IBM Aspera Faspex 是一個(gè)被企業(yè)廣泛采用的文件傳輸應(yīng)用程序,以能夠安全和快速傳輸大型文件而廣受青睞。

安全專家警告說(shuō),IBM 于2022年12月8日在軟件中修補(bǔ)的一個(gè)漏洞(可用于回避身份驗(yàn)證和遠(yuǎn)程利用代碼)正在被多組使用加密惡意軟件的攻擊者濫用。

雖然該漏洞在12月被修補(bǔ),但I(xiàn)BM并沒有立即詳細(xì)說(shuō)明該漏洞隨后便在更新中修復(fù)了漏洞。在1月26日的安全警報(bào)中,IBM表示,該漏洞被命名為CVE-2022-47986,CVSS基本評(píng)分為9.8,可允許遠(yuǎn)程攻擊者在系統(tǒng)上執(zhí)行任意代碼。

隨后,惡意活動(dòng)追蹤組織Shadowserver在2月13日警告說(shuō),他們發(fā)現(xiàn)攻擊者試圖利用Aspera Faspex未更新版本中的CVE-2022-47986。

軟件開發(fā)商Raphael Mendon?a 2月16日?qǐng)?bào)告說(shuō),一個(gè)名為BuhtiRansom的組織正在 用CVE-2022-47986加密多個(gè)服務(wù)器。

Buhti是一個(gè)相對(duì)較新的勒索軟件組織,今年2月,該組織引導(dǎo)受害者通過(guò) SatoshiDisk.com,一個(gè)目前托管在Cloudflare IP上支持比特幣來(lái)支付贖金的網(wǎng)站。

勒索軟件組織針對(duì)文件傳輸軟件或設(shè)備也不是什么新鮮事了。Clop集團(tuán)在最近幾個(gè)月針對(duì)Fortra公司廣泛使用的文件傳輸軟件GoAnywhere MFT的用戶進(jìn)行了大規(guī)模的攻擊活動(dòng)。通過(guò)利用一個(gè)零日漏洞以及對(duì)于以前版本未更新的用戶,目前已經(jīng)有超過(guò)130名受害者。

安全公司Rapid7本周建議Aspera Faspex用戶立即將他們的軟件卸載,或者將其升級(jí)到有補(bǔ)丁的版本。

該漏洞是Ruby on Rails代碼中的一個(gè)反序列化漏洞,存在于IBM Aspera Faspex 4.4.2版及以前的版本中。IBM通過(guò)刪除API調(diào)用來(lái)修復(fù)該漏洞。用戶也可以升級(jí)到Faspex 5.x版本來(lái)避免該漏洞。

IceFire針對(duì)文件傳輸軟件

Buhti不是唯一攻擊IBM文件傳輸軟件的勒索軟件組織。SentinelOne的威脅情報(bào)部門SentinelLabs在3月9日?qǐng)?bào)告說(shuō),他們觀察到CVE-2022-47986被IceFire利用。

該組織以前專注于攻擊Windows系統(tǒng),以雙重勒索戰(zhàn)術(shù)為基礎(chǔ),喜歡獵殺大型游戲。從以前的報(bào)告中看,IceFire喜歡以技術(shù)公司為目標(biāo);然而SentinelLabs觀察到最近他們開始轉(zhuǎn)向針對(duì)媒體和娛樂(lè)部門發(fā)起攻擊。

SentinelOne表示,在最新的活動(dòng)中,該組織首次通過(guò)Aspera漏洞開始打擊Linux系統(tǒng)。對(duì)Linux 發(fā)起勒索軟件攻擊比對(duì)Windows更困難,因?yàn)長(zhǎng)inux往往在服務(wù)器上運(yùn)行,這意味著傳統(tǒng)的感染載體,如網(wǎng)絡(luò)釣魚或驅(qū)動(dòng)式下載無(wú)法生效。也因此攻擊者轉(zhuǎn)向利用應(yīng)用程序的漏洞,正如IceFire通過(guò)IBM Aspera漏洞部署有效載荷所證明的那樣。當(dāng)然,Buhti勒索軟件組織也是如此。

發(fā)現(xiàn)CVE-2022-47986的功勞歸功于連續(xù)安全平臺(tái)Assetnote的安全研究人員Maxwell Garrett和Shubham Shah。他們?cè)?022年10月6日向IBM報(bào)告了這個(gè)漏洞,并在2月2日發(fā)布了公開的細(xì)節(jié),以及概念驗(yàn)證的利用代碼。

參考鏈接:www.inforisktoday.com/ransomware-groups-hit-unpatched-ibm-file-transfer-software-a-21569

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2017-05-17 06:16:23

2017-02-27 16:57:58

2024-05-13 12:00:15

2022-10-11 15:06:50

安全勒索軟件零信任

2022-07-12 15:23:38

勒索軟件網(wǎng)絡(luò)攻擊

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2021-04-30 08:49:54

云服務(wù)勒索軟件攻擊

2015-04-30 19:12:36

2012-06-15 09:37:43

2021-07-19 18:03:51

勒索軟件漏洞網(wǎng)絡(luò)攻擊

2023-08-02 19:45:31

2011-07-27 09:43:30

SUSE StudioIBM

2023-02-14 22:14:10

2022-07-11 12:43:54

勒索軟件網(wǎng)絡(luò)攻擊

2020-11-12 06:01:52

Linux勒索軟件木馬

2025-03-07 09:57:28

2023-07-06 14:26:43

2021-08-10 08:59:26

勒索軟件黑客惡意軟件

2021-04-15 12:45:37

勒索軟件攻擊贖金
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品国产一区二区三区久久影院 | 亚洲在线中文字幕 | 成人国产精品一级毛片视频毛片 | 亚洲国产免费 | 欧美精品综合 | 日韩免费在线观看视频 | h视频在线看 | 亚洲免费网站 | 午夜精品一区二区三区在线视频 | 免费国产视频在线观看 | 国产精品久久久免费 | 狠狠涩| 国产a级毛毛片 | 中文字幕日韩三级 | 免费久久久久久 | 国产第一区二区 | 91视频网 | 欧美视频在线播放 | 中文字幕亚洲一区二区va在线 | 黑人性hd | 老妇激情毛片免费 | 天天操,夜夜爽 | 婷婷久久久久 | 亚洲成人三区 | 亚洲在线| 蜜桃视频成人 | 亚洲欧美精 | 久久综合九九 | 91免费观看 | 精品日韩一区二区 | 欧美a√| 99热这里| 羞羞视频免费观看入口 | 亚洲一区二区三区在线播放 | 国产一区二区三区色淫影院 | 亚洲精品中文字幕在线观看 | 天堂精品视频 | 中文字幕在线免费视频 | 粉嫩粉嫩芽的虎白女18在线视频 | 青娱乐自拍 | 欧美国产精品一区二区 |