美国联邦调查局于近日警告称,补丁梭子鱼电子邮件安全网关(ESG)的无效无法一个重要远程命令注入漏洞的补丁 "无效",已打补丁的称梭设备仍在不断受到攻击 。 该漏洞被追踪为CVE-2023-2868 ,设备于2022年10月首次被发现。现仍不法分子通过该漏洞入侵了ESG设备并从被入侵系统中窃取数据。抵御
攻击者部署了以前未知的黑客恶意软件 SeaSpy 和 Saltwater 以及恶意工具 SeaSide,以建立远程访问的攻击反向外壳 。源码库 随后CISA 分享了在相同攻击中部署的补丁 Submariner 和 Whirlpool 恶意软件的更多细节。 5月27日 ,无效无法美国网络安全机构还将该漏洞添加到其在野外被积极利用的称梭漏洞目录中,并警告联邦机构检查其网络是设备否存在漏洞证据 。 尽管梭子鱼在5月20日,现仍也就是抵御发现漏洞的第二天,源码下载就对所有设备进行了远程修补,黑客并阻止了攻击者对被入侵设备的访问。但可能由于它无法确保完全清除攻击中部署的恶意软件 ,所以其在6月7日向客户发出了新的警告 ,称必须立即更换所有受影响的设备 , 联邦调查局也警告梭子鱼客户更换设备联邦调查局现在加强了警告,告知梭子鱼客户应立即隔离和更换被黑客攻击的设备 。免费模板由于补丁无效,所以客户们即使给设备打好补丁也有被入侵的风险。 联邦执法机构在周三发布的紧急警报[PDF]中警告说 :强烈建议客户立即隔离和更换所有受影响的 ESG 设备 ,并立即扫描所有网络与所提供的入侵指标列表的连接。 联邦调查局观察此次的主动入侵行为后认为梭子鱼 ESG 设备极易容易受到该漏洞的攻击。亿华云 另外 ,FBI已经证实所有被利用的ESG设备,即使是那些由梭子鱼推送补丁的设备,仍然存在被利用的风险。 此外,该机构还建议梭子鱼客户通过扫描与咨询中共享的入侵指标(IOC)列表中的 IP 的服务器租用出站连接,调查其网络是否存在潜在的其他入侵。 那些在梭子鱼设备上使用企业特权凭据,如活动目录域管理员等用户也被敦促撤销和轮换这些凭据,以确保网络安全。 梭子鱼表示,其安全产品已被全球20多万家企业使用,其中包括三星、达美航空、三菱和卡夫亨氏等知名企业。高防服务器 |
数据中心电源的五大趋势探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁外星人声卡(探索未知领域的声音艺术)所问数据的质量如何?(以数据质量指标为评估标准进行分析)AM09(以AM09为主题的高性能电风扇的优势与使用指南)烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)企业服务器b2b信息平台香港物理机亿华云源码库云服务器网站建设