您现在的位置是:物联网 >>正文
补丁无效!CISA称梭子鱼ESG设备现仍无法抵御黑客攻击
物联网28282人已围观
简介美国联邦调查局于近日警告称,梭子鱼电子邮件安全网关ESG)的一个重要远程命令注入漏洞的补丁 "无效",已打补丁的设备仍在不断受到攻击。该漏洞被追踪为CVE-2023-2868,于2022年10月首次被 ...
美国联邦调查局于近日警告称 ,补丁梭子鱼电子邮件安全网关(ESG)的无效无法一个重要远程命令注入漏洞的补丁 "无效" ,已打补丁的称梭设备仍在不断受到攻击。
该漏洞被追踪为CVE-2023-2868 ,设备于2022年10月首次被发现。现仍不法分子通过该漏洞入侵了ESG设备并从被入侵系统中窃取数据 。抵御

攻击者部署了以前未知的黑客恶意软件 SeaSpy 和 Saltwater 以及恶意工具 SeaSide ,以建立远程访问的攻击反向外壳 。云计算
随后CISA 分享了在相同攻击中部署的补丁 Submariner 和 Whirlpool 恶意软件的更多细节 。
5月27日 ,无效无法美国网络安全机构还将该漏洞添加到其在野外被积极利用的称梭漏洞目录中,并警告联邦机构检查其网络是设备否存在漏洞证据。
尽管梭子鱼在5月20日 ,现仍也就是抵御发现漏洞的第二天,模板下载就对所有设备进行了远程修补,黑客并阻止了攻击者对被入侵设备的访问 。但可能由于它无法确保完全清除攻击中部署的恶意软件 ,所以其在6月7日向客户发出了新的警告 ,称必须立即更换所有受影响的设备,
联邦调查局也警告梭子鱼客户更换设备联邦调查局现在加强了警告,告知梭子鱼客户应立即隔离和更换被黑客攻击的设备 。建站模板由于补丁无效 ,所以客户们即使给设备打好补丁也有被入侵的风险。
联邦执法机构在周三发布的紧急警报[PDF]中警告说 :强烈建议客户立即隔离和更换所有受影响的 ESG 设备,并立即扫描所有网络与所提供的入侵指标列表的连接。
联邦调查局观察此次的主动入侵行为后认为梭子鱼 ESG 设备极易容易受到该漏洞的攻击。源码库
另外 ,FBI已经证实所有被利用的ESG设备 ,即使是那些由梭子鱼推送补丁的设备 ,仍然存在被利用的风险 。
此外 ,该机构还建议梭子鱼客户通过扫描与咨询中共享的入侵指标(IOC)列表中的 IP 的服务器租用出站连接,调查其网络是否存在潜在的其他入侵。
那些在梭子鱼设备上使用企业特权凭据 ,如活动目录域管理员等用户也被敦促撤销和轮换这些凭据 ,以确保网络安全。
梭子鱼表示,其安全产品已被全球20多万家企业使用,其中包括三星 、达美航空 、三菱和卡夫亨氏等知名企业。免费模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/466a799526.html
相关文章
黑客正在使用狡猾的策略来逃避检测
物联网2023年假日季揭开了令人震惊的现实2023年假期前的几个月展示了对手对知名零售商的战术、技术和程序的变化,攻击者已经表明,他们非常老练,有很大的毅力和深度的规划。Cequence的威胁研究主管Wil ...
【物联网】
阅读更多如何删除右键菜单中多余项
物联网我们点击鼠标右键的时候,发现里面的选项特别多,想刷新一下或者找一下属性,半天找不到。而且打开的还特别慢,这个时候,很多小伙伴想删除一些选项,该如何删除呢?其实只要在注册表里面删除就可以了,具体的教程一 ...
【物联网】
阅读更多win10磁盘占用率100%如何解决
物联网在win10系统的使用过程中,我们有时候就觉得电脑运行速度突然变卡了,检查之后是因为磁盘占用率过高,达到了100%。对于这种情况,小编认为我们可以在系统的电源选项中进行相关设置修改,或者是下载最新版本 ...
【物联网】
阅读更多
热门文章
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 如何为分布式系统设计一种安全架构
- 微软又全球宕机11小时,多项核心服务无法使用
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护 b2b信息平台企业服务器网站建设源码库云服务器香港物理机亿华云