您现在的位置是:电脑教程 >>正文
251 个亚马逊托管 IP 被用于针对 ColdFusion、Struts 和 Elasticsearch 的漏洞扫描攻击
电脑教程2667人已围观
简介网络安全研究人员近日披露了一起针对75个不同"暴露点"的云端协同扫描活动细节。该活动由威胁情报公司GreyNoise于2025年5月8日发现,涉及251个恶意IP地址,这些IP均位于日本并由亚马逊云服 ...
网络安全研究人员近日披露了一起针对75个不同"暴露点"的个亚攻击云端协同扫描活动细节。该活动由威胁情报公司GreyNoise于2025年5月8日发现 ,马逊涉及251个恶意IP地址,托管这些IP均位于日本并由亚马逊云服务托管。亿华云被用

GreyNoise表示:"这些IP触发了75种不同的于针行为模式,包括CVE漏洞利用、漏洞配置错误探测和侦察活动 。源码库扫描所有IP在流量激增前后均保持静默 ,个亚攻击表明这是马逊为单次行动租用的临时基础设施 。云计算"
扫描目标涵盖多项主流技术 :
Adobe ColdFusion — CVE-2018-15961(远程代码执行)Apache Struts — CVE-2017-5638(OGNL注入)Atlassian Confluence — CVE-2022-26134(OGNL注入)Bash — CVE-2014-6271(Shellshock漏洞)Elasticsearch — CVE-2015-1427(Groovy沙箱绕过及远程代码执行)CGI脚本扫描环境变量暴露探测Git配置爬取Shell上传检测WordPress作者信息检查攻击模式分析值得注意的托管是,这次广谱扫描仅在5月8日当天活跃,源码下载被用前后均未观察到明显活动 。于针数据显示 :
295个IP扫描了ColdFusion漏洞CVE-2018-15961265个IP扫描了Apache Struts260个IP扫描了Elasticsearch漏洞CVE-2015-1427 其中262个IP同时扫描了ColdFusion和Struts ,漏洞251个IP参与了全部三项漏洞扫描。扫描GreyNoise分析指出:"这种高度重叠表明存在单一操作者或工具集通过大量临时IP进行部署——这在机会性但组织化的高防服务器个亚攻击扫描中已成为常见模式 。"
防护建议企业应立即封禁相关恶意IP地址 。但需注意 ,后续攻击可能来自不同基础设施。服务器租用建议同时加强以下防护措施 :
及时修补列出的所有CVE漏洞检查系统是否存在配置错误监控异常扫描行为对关键系统实施网络访问控制Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/039d399957.html
相关文章
包含名流世家!数百万份 23andMe 基因数据资料被盗
电脑教程Bleeping Computer 网站披露,一名网络攻击者在 BreachForums 黑客论坛上泄露了 410 万份被盗的 23andMe 基因数据资料,这些数据主要来自英国和德国。值得一提的是, ...
【电脑教程】
阅读更多中兴红牛v5(中兴红牛v5评测)
电脑教程作为一款备受期待的手机产品,中兴红牛v5在市场上推出后迅速引起了广大消费者的关注。它不仅拥有强大的性能表现,还具备出色的外观设计。本文将对中兴红牛v5进行详细评测,从配置、外观、性能等多个方面进行全面 ...
【电脑教程】
阅读更多荣耀畅玩6x(细腻画质、长续航、大容量存储,荣耀畅玩6x成为年轻人首选)
电脑教程作为一款中端智能手机,荣耀畅玩6x凭借出色的性能和令人满意的用户体验,受到了广大年轻人的喜爱。本文将从多个方面来探究荣耀畅玩6x的优势,展示其高质量的特点和性价比,以及为什么它成为了年轻人的首选。1. ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 戴尔Precision 5770移动工作站 让设计师专注创作
- 苹果七(颠覆传统,引领未来)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现
- 探索以85gm为主题的健康生活方式(体重管理、饮食调节与运动锻炼的重要性)
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 戴尔科技云平台扮演十分关键的角色 企业服务器香港物理机云服务器源码库b2b信息平台网站建设亿华云