您现在的位置是:IT资讯 >>正文
近100万台存在高危漏洞的 Fortinet、SonicWall设备正暴露在公开网络中
IT资讯2142人已围观
简介根据 Cyble 最新发布的漏洞报告,有近100 万台存在被积极利用漏洞的 Fortinet 和 SonicWall 设备正暴露在公开的互联网上。Cyble扫描发现近50万台Fortinet设备和实例 ...
根据 Cyble 最新发布的近万漏洞报告 ,有近100 万台存在被积极利用漏洞的台存 Fortinet 和 SonicWall 设备正暴露在公开的互联网上 。

Cyble扫描发现近50万台Fortinet设备和实例暴露于两个被主动利用的高危漏洞,其中包括6.2万台FortiManager实例和42.7万台面向互联网的漏洞露公络中Fortinet设备。
涉及FortiManager的设备漏洞被追踪为CVE-2024-47575,也被称为“FortiJump”,免费模板正暴能让攻击者通过特制请求执行任意代码或命令。开网 该漏洞至少从6月份开始就被利用 ,近万在CVE被披露前的台存10多天里,安全研究人员和FortiManager用户一直在报告对该产品中一个未命名的高危零日漏洞的攻击。
Cyble 报告称,漏洞露公络中Fortinet 在 CVE 发布前一周通知了客户关于FortiManager漏洞的设备信息,并提供了一些建议的源码下载正暴缓解措施,但一些客户表示他们没有收到相关通知 。开网
另一个关键漏洞被追踪为CVE-2024-23113 ,近万涉及FortiOS 、FortiProxy 、FortiPAM和FortiSwitchManager的多个版本 ,可能允许未经认证的攻击者进行远程利用。
关于SonicWall设备暴露的漏洞被追踪为于CVE-2024-40766,云计算是一个评分高达9.8的不当访问控制漏洞,存在于管理SonicWall设备和防火墙的SonicOS操作系统管理界面和控件中 。Cyble检测到超过48.6万台SonicWall设备受此漏洞影响。托管安全公司 Arctic Wolf 报告称 ,Fog 和 Akira 勒索软件运营商正在 SSL VPN 环境中利用该漏洞 。
另外 ,由于存在两个评分为10分的漏洞CVE-2024-51567 和 CVE-2024-51568,高防服务器CyberPanel 实例受到了大量勒索软件和加密程序的攻击。 开源虚拟主机控制面板用于简化服务器管理 ,特别是对于那些使用 LiteSpeed Web 服务器的用户。 在 Cyble 检测到的近 33000 个被暴露的 CyberPanel 实例中,有一半以上受到了攻击 。
与此同时,模板下载Cyble还报告了对 LightSpeed Cache 和 GutenKit WordPress 插件的主动攻击,以及针对工业网络中那些难以更新的设备的攻击 ,因此较旧的漏洞仍然会受到非常高级别的攻击,包括 Treck TCP/IP 漏洞,该漏洞在最新报告中被攻击了36.1万次。
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/264c599730.html
相关文章
终端安全即是第一道防线也是最后一道防线
IT资讯随着数字化时代的到来,信息技术的迅速发展使得终端设备成为人们日常工作和生活中不可或缺的一部分。然而,随之而来的是对终端安全的日益严峻的挑战。终端安全不仅涉及到个人用户的隐私和敏感数据的保护,更是企业和 ...
【IT资讯】
阅读更多原来这才是2022企业都愿意选择云服务器的原因
IT资讯随着云计算的发展,更多的个人和企业都会了解到云服务器,那么云服务器和传统服务器哪个更好,选择云服务器还是传统服务器?服务器一般分为云服务器和传统物理服务器。服务器具有高速的CPU运算能力、长时间的可靠 ...
【IT资讯】
阅读更多以NV显卡GTX660玩游戏的表现如何?(性能评测及游戏体验分析)
IT资讯随着电子游戏的快速发展,更多的玩家开始关注他们所使用的硬件设备对游戏性能的影响。在选择显卡时,很多人会对性价比较高的NV显卡GTX660感兴趣。本文将对其性能进行评测,并分析玩家在使用GTX660时的 ...
【IT资讯】
阅读更多