您现在的位置是:物联网 >>正文
抓紧更新!多个勒索软件组织针对未更新的IBM文件传输软件
物联网76971人已围观
简介IBM Aspera Faspex 是一个被企业广泛采用的文件传输应用程序,以能够安全和快速传输大型文件而广受青睐。安全专家警告说,IBM 于2022年12月8日在软件中修补的一个漏洞可用于回避身份验 ...
IBM Aspera Faspex 是抓紧组织针对一个被企业广泛采用的文件传输应用程序,以能够安全和快速传输大型文件而广受青睐。更新
安全专家警告说 ,勒索IBM 于2022年12月8日在软件中修补的软件一个漏洞(可用于回避身份验证和远程利用代码)正在被多组使用加密恶意软件的攻击者滥用 。

虽然该漏洞在12月被修补,未更M文但IBM并没有立即详细说明该漏洞随后便在更新中修复了漏洞 。传件在1月26日的输软安全警报中,IBM表示 ,抓紧组织针对该漏洞被命名为CVE-2022-47986 ,更新CVSS基本评分为9.8 ,亿华云勒索可允许远程攻击者在系统上执行任意代码。软件
随后,未更M文恶意活动追踪组织Shadowserver在2月13日警告说 ,传件他们发现攻击者试图利用Aspera Faspex未更新版本中的输软CVE-2022-47986。
软件开发商Raphael Mendonça 2月16日报告说,抓紧组织针对一个名为BuhtiRansom的组织正在 用CVE-2022-47986加密多个服务器。
Buhti是一个相对较新的勒索软件组织 ,今年2月 ,该组织引导受害者通过 SatoshiDisk.com,一个目前托管在Cloudflare IP上支持比特币来支付赎金的源码库网站。
勒索软件组织针对文件传输软件或设备也不是什么新鲜事了 。Clop集团在最近几个月针对Fortra公司广泛使用的文件传输软件GoAnywhere MFT的用户进行了大规模的攻击活动 。通过利用一个零日漏洞以及对于以前版本未更新的用户,目前已经有超过130名受害者 。
安全公司Rapid7本周建议Aspera Faspex用户立即将他们的软件卸载 ,或者将其升级到有补丁的版本 。建站模板
该漏洞是Ruby on Rails代码中的一个反序列化漏洞,存在于IBM Aspera Faspex 4.4.2版及以前的版本中 。IBM通过删除API调用来修复该漏洞 。用户也可以升级到Faspex 5.x版本来避免该漏洞。
IceFire针对文件传输软件Buhti不是唯一攻击IBM文件传输软件的勒索软件组织 。SentinelOne的威胁情报部门SentinelLabs在3月9日报告说,他们观察到CVE-2022-47986被IceFire利用。
该组织以前专注于攻击Windows系统,服务器租用以双重勒索战术为基础 ,喜欢猎杀大型游戏 。从以前的报告中看,IceFire喜欢以技术公司为目标;然而SentinelLabs观察到最近他们开始转向针对媒体和娱乐部门发起攻击 。
SentinelOne表示,在最新的活动中,该组织首次通过Aspera漏洞开始打击Linux系统 。对Linux 发起勒索软件攻击比对Windows更困难,因为Linux往往在服务器上运行 ,这意味着传统的感染载体 ,如网络钓鱼或驱动式下载无法生效 。云计算也因此攻击者转向利用应用程序的漏洞,正如IceFire通过IBM Aspera漏洞部署有效载荷所证明的那样。当然,Buhti勒索软件组织也是如此 。
发现CVE-2022-47986的功劳归功于连续安全平台Assetnote的安全研究人员Maxwell Garrett和Shubham Shah 。他们在2022年10月6日向IBM报告了这个漏洞,并在2月2日发布了公开的细节 ,以及概念验证的高防服务器利用代码 。
参考链接:www.inforisktoday.com/ransomware-groups-hit-unpatched-ibm-file-transfer-software-a-21569
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/652a799340.html
上一篇:安全违规的真正成本
相关文章
企业如何在加密世界中防止资金损失并保持安全?
物联网译者 | 刘涛审校 | 孙淑娟 作为一名企业家,缺乏安全感在所难免,特别是在资金安全方面。无论如今数字空间中的解决方案有多么强大、多有远见,人为因素仍然是资产被盗的关键。如果您已经成立了一家公司,获 ...
【物联网】
阅读更多Win10系统更新后开机黑屏
物联网很多小伙伴有遇见win10更新后,开机出现黑屏的现象,这是怎么一回事呢?该如何解决呢?今天小编带来了详细的解决方法,下面一起来看看吧。Win10系统更新后开机黑屏解决方法方法一: 1、首先,用户开机进 ...
【物联网】
阅读更多win10头像怎么清除
物联网在使用我们的电脑的时候,我们一般都会创建自己的账户,并上传自己的头像等,但是有时候不想用这个头像了,我们应该怎么去进行清除呢,快来看看详细的教程吧~win10头像怎么清除:1.按【WIN】+【R】打开 ...
【物联网】
阅读更多
热门文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼)
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- 如何提高数据中心的安全性?
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,) 源码库网站建设企业服务器b2b信息平台香港物理机亿华云云服务器