成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美國CISA將蘋果iOS、iPadOS及Mitel SIP電話漏洞列入已知被利用漏洞目錄

安全 漏洞
美國網絡安全和基礎設施安全局(CISA)近日將蘋果iOS、iPadOS以及Mitel SIP電話的兩個漏洞列入其“已知被利用漏洞”(KEV)目錄。

美國網絡安全和基礎設施安全局(CISA)近日將蘋果iOS、iPadOS以及Mitel SIP電話的兩個漏洞列入其“已知被利用漏洞”(KEV)目錄。這兩個漏洞分別是:

  • CVE-2025-24200:蘋果iOS和iPadOS授權不當漏洞
  • CVE-2024-41710:Mitel SIP電話參數(shù)注入漏洞

蘋果緊急修復零日漏洞,防止USB限制模式被繞過

本周,蘋果發(fā)布了緊急安全更新,修復了一個被追蹤為CVE-2025-24200的零日漏洞。蘋果認為該漏洞已被用于“極其復雜”的針對性攻擊中。攻擊者可能利用該漏洞在鎖定設備上禁用USB限制模式。

USB限制模式是蘋果在iOS 11.4.1中引入的一項安全功能,旨在防止通過Lightning端口對設備進行未經授權的訪問。該模式會在特定時間間隔后禁用iPhone Lightning端口的數(shù)據(jù)連接,但不會中斷充電過程。任何數(shù)據(jù)傳輸都需要用戶輸入密碼。

蘋果通過改進狀態(tài)管理修復了該漏洞。iOS 18.3.1和iPadOS 18.3.1的更新說明中提到:“物理攻擊可能會在鎖定設備上禁用USB限制模式。蘋果已獲悉該問題可能已被用于針對特定個人的極其復雜的攻擊。”

受該零日漏洞影響的設備包括:iPhone XS及更新機型、13英寸iPad Pro、12.9英寸第三代及更新iPad Pro、11英寸第一代及更新iPad Pro、第三代及更新iPad Air、第七代及更新iPad,以及第五代及更新iPad mini。此外,蘋果還發(fā)布了17.7.5版本,修復了12.9英寸第二代iPad Pro、10.5英寸iPad Pro和第六代iPad的問題。

攻擊背景:商業(yè)間諜軟件或物理訪問攻擊

蘋果并未公開披露利用該漏洞的攻擊細節(jié)或背后的威脅行為者。然而,Citizen Lab研究人員發(fā)現(xiàn)此次攻擊的情況表明,攻擊者可能使用了零日漏洞在高度針對性的攻擊中傳播商業(yè)間諜軟件。另一種可能是,蘋果已意識到其部分設備遭受了物理訪問攻擊,可能涉及使用Cellebrite等取證工具來解鎖和提取數(shù)據(jù)。

Mitel SIP電話漏洞被僵尸網絡利用

第二個被列入CISA KEV目錄的漏洞是CVE-2024-41710,該漏洞影響了Mitel 6800、6900和6900w系列SIP電話,包括通過R6.4.0.HF1(R6.4.0.136)版本的6970會議單元。

2024年7月中旬,Mitel通過固件更新修復了該漏洞。廠商警告稱,該漏洞的利用“可能允許具有管理員權限的認證攻擊者在啟動過程中因參數(shù)凈化不足而進行命令注入攻擊”。一個月后,PacketLabs研究員Kyle Burns發(fā)布了針對該漏洞的概念驗證(PoC)利用代碼。

2024年1月底,Akamai研究人員發(fā)現(xiàn)了一種新的基于Mirai的僵尸網絡Aquabot變種,該變種正在針對存在漏洞的Mitel SIP電話進行攻擊。Aquabot是一種基于Mirai的僵尸網絡,專門用于發(fā)起DDoS攻擊,其名稱來源于“Aqua”文件名,首次被報告于2023年11月。

由于這是Aquabot的第三個獨立迭代版本,Akamai將其標記為Aquabotv3。該僵尸網絡針對的是影響Mitel型號的命令注入漏洞CVE-2024-41710。Akamai在報告中指出:“第三個迭代版本增加了一項基于Mirai的僵尸網絡的新活動:當僵尸網絡捕獲某些信號時進行C2通信。這一點以及其他功能上的顯著差異,使得兩個版本明顯不同,支持將其區(qū)分為第三個變種。”

CISA要求聯(lián)邦機構限期修復漏洞

根據(jù)《減少已知被利用漏洞的重大風險的操作指令》(BOD 22-01),聯(lián)邦民事執(zhí)行局(FCEB)機構必須在規(guī)定日期前修復已識別的漏洞,以保護其網絡免受利用目錄中漏洞的攻擊。專家還建議私營組織審查該目錄并修復其基礎設施中的漏洞。

CISA要求聯(lián)邦機構在2025年3月5日之前修復此漏洞。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-04-11 09:37:31

2025-04-03 10:01:14

2025-06-18 10:08:36

2025-02-07 14:22:00

2022-02-27 13:16:09

漏洞網絡安全

2022-01-25 10:22:26

漏洞網絡攻擊

2021-11-04 09:07:15

漏洞CISA網絡攻擊

2022-08-10 18:18:20

網絡安全漏洞CISA

2023-11-14 22:16:36

2025-03-31 07:10:00

2025-03-14 10:08:57

2023-05-17 18:47:45

2021-11-05 15:18:22

漏洞網絡安全網絡攻擊

2022-03-08 18:07:59

漏洞CISA

2025-01-09 10:55:53

2025-02-28 10:23:33

2022-02-11 09:52:17

漏洞網絡安全網絡攻擊

2021-11-09 06:34:32

CISA漏洞補丁

2023-09-06 00:09:42

2024-01-05 11:44:13

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本在线一区二区 | 欧美一区二区三区视频 | 久久99精品久久久久久国产越南 | 久久伊人精品 | 嫩草懂你的影院入口 | 91av在线免费播放 | 亚洲精选一区 | 在线视频国产一区 | 久久久成人一区二区免费影院 | 亚洲国产一区二区在线 | www国产亚洲精品久久网站 | 日本免费黄色 | 久久精品国产99国产 | 日韩精品亚洲专区在线观看 | 国产成人精品久久二区二区 | 玖操| 国产伦一区二区三区四区 | 亚洲一区视频在线 | 日本h片在线观看 | 精品国产一区二区三区免费 | 成人动慢 | 亚洲视频在线看 | 日韩欧美国产精品 | 日本午夜免费福利视频 | 日韩精品成人av | 亚洲欧美日韩久久 | 欧美久久精品一级黑人c片 91免费在线视频 | 成人av一区二区三区 | 成人毛片网站 | 日韩精品影院 | 国产精品日韩欧美一区二区三区 | 国产午夜精品福利 | 华人黄网站大全 | 国产在线观看一区二区三区 | 一级黄a | 国产成人综合在线 | 日韩亚洲一区二区 | 日韩亚洲一区二区 | 九九导航| 瑞克和莫蒂第五季在线观看 | 亚洲 欧美 精品 |