您现在的位置是:系统运维 >>正文
超2000 台 Palo Alto Networks 设备遭入侵
系统运维75人已围观
简介据相关结果显示,大约有2000台Palo Alto Networks设备在一场利用新披露的安全漏洞的活动中被入侵,这些漏洞正在野外受到积极利用。根据Shadowserver Foundation提供的 ...
据相关结果显示 ,超台大约有2000台Palo Alto Networks设备在一场利用新披露的设备安全漏洞的活动中被入侵 ,这些漏洞正在野外受到积极利用 。遭入根据Shadowserver Foundation提供的超台统计数据,大多数感染报告来自美国(554例)和印度(461例) ,设备其次是遭入泰国(80例) 、墨西哥(48例)、超台印度尼西亚(43例) 、设备土耳其(41例) 、遭入英国(39例)、建站模板超台秘鲁(36例)和南非(35例)。设备Censys本周早些时候透露,遭入他们已识别出13,超台324个公开暴露的下一代防火墙(NGFW)管理界面,其中34%的设备暴露位于美国 。需要注意的遭入是,并非所有暴露的主机都必然会受攻击。

有问题的缺陷CVE-2024-0012(CVSS 评分:9.3)和 CVE-2024-9474(CVSS 评分 :6.9)是香港云服务器身份验证绕过和权限提升的组合,可能允许不良行为者执行恶意操作,包括修改配置和执行任意代码。
何为更有效的应对措施Palo Alto Networks 表示正在以 Operation Lunar Peek 的名义跟踪最初对漏洞的零日漏洞利用 ,他们正在被武器化以实现命令执行并将恶意软件(例如基于 PHP 的 Web shell)投放到被黑客入侵的防火墙上。
网络安全供应商还说,针对安全漏洞的亿华云网络攻击可能会在将它们组合的漏洞利用可用后升级 。为此 ,以中等到高度的置信度评估链接 CVE-2024-0012 和 CVE-2024-9474 的功能性漏洞是否公开可用 ,这将允许更广泛的威胁活动。此外,他们已经观察到手动和自动扫描活动,用户需尽快应用最新的修复程序,高防服务器并根据推荐的最佳实践部署指南安全访问管理界面。尤其包括限制仅受信任的内部 IP 地址的访问,以防止来自 Internet 的外部访问 。
用于丢弃Sliver 和Crypto 矿工的PAN 缺陷Palo Alto Networks 最新披露 ,受感染设备的实际数量小于报告的数量 ,因为后者仅显示暴露于Internet 管理界面的云计算防火墙。除了与受影响的客户合作外,其大多数客户已经遵循行业最佳实践并保护其管理界面,只有不到 0.5% 的防火墙具有暴露于互联网的界面。
云安全公司 Wiz透露,在一周前发布有效的概念验证POC 漏洞后,在野外的漏洞利用尝试“急剧增加”,并且观察到威胁行为者将漏洞武器化,服务器租用以投放 Web shell 、Sliver 植入物和加密矿工 。
参考资料:https://thehackernews.com/2024/11/warning-over-2000-palo-alto-networks.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/224c499771.html
相关文章
ADAudit Plus漏洞调试环境搭建,你学会了吗?
系统运维0x00 前言本文记录从零开始搭建ADAudit Plus漏洞调试环境的细节,介绍数据库用户口令的获取方法。0x01 简介本文将要介绍以下内容:ADAudit Plus安装ADAudit Plus漏洞 ...
【系统运维】
阅读更多盘点网络欺诈中最常用的情绪陷阱
系统运维在网络世界里,我们会遇到各式各样的欺诈骗局,心理学家认为,这些欺诈大多是根据受害者的性格弱点来设计的,普遍利用了心理学原理,通过对人的思想产生潜移默化的影响,来实现诈骗的目的。通过研究数百例网络欺诈的 ...
【系统运维】
阅读更多知名半导体制造商Semikron遭勒索软件攻击
系统运维德国半导体制造商Semikron披露,该公司遭到勒索软件攻击,加密了公司的部分网络。Semikron在德国、巴西、中国、法国、印度、意大利、斯洛伐克和美国等全球24个办事处和8个生产基地拥有3000多 ...
【系统运维】
阅读更多