您现在的位置是:系统运维 >>正文
超2000 台 Palo Alto Networks 设备遭入侵
系统运维2218人已围观
简介据相关结果显示,大约有2000台Palo Alto Networks设备在一场利用新披露的安全漏洞的活动中被入侵,这些漏洞正在野外受到积极利用。根据Shadowserver Foundation提供的 ...
据相关结果显示,超台大约有2000台Palo Alto Networks设备在一场利用新披露的设备安全漏洞的活动中被入侵,这些漏洞正在野外受到积极利用 。遭入根据Shadowserver Foundation提供的超台统计数据,大多数感染报告来自美国(554例)和印度(461例) ,设备其次是遭入泰国(80例)、墨西哥(48例) 、超台印度尼西亚(43例) 、设备土耳其(41例)、遭入英国(39例)、免费模板超台秘鲁(36例)和南非(35例) 。设备Censys本周早些时候透露 ,遭入他们已识别出13,超台324个公开暴露的下一代防火墙(NGFW)管理界面 ,其中34%的设备暴露位于美国 。需要注意的遭入是 ,并非所有暴露的主机都必然会受攻击。

有问题的缺陷CVE-2024-0012(CVSS 评分:9.3)和 CVE-2024-9474(CVSS 评分 :6.9)是高防服务器身份验证绕过和权限提升的组合,可能允许不良行为者执行恶意操作,包括修改配置和执行任意代码。
何为更有效的应对措施Palo Alto Networks 表示正在以 Operation Lunar Peek 的名义跟踪最初对漏洞的零日漏洞利用 ,他们正在被武器化以实现命令执行并将恶意软件(例如基于 PHP 的 Web shell)投放到被黑客入侵的防火墙上 。
网络安全供应商还说 ,针对安全漏洞的模板下载网络攻击可能会在将它们组合的漏洞利用可用后升级 。为此 ,以中等到高度的置信度评估链接 CVE-2024-0012 和 CVE-2024-9474 的功能性漏洞是否公开可用,这将允许更广泛的威胁活动。此外 ,他们已经观察到手动和自动扫描活动 ,用户需尽快应用最新的修复程序,建站模板并根据推荐的最佳实践部署指南安全访问管理界面 。尤其包括限制仅受信任的内部 IP 地址的访问,以防止来自 Internet 的外部访问 。
用于丢弃Sliver 和Crypto 矿工的PAN 缺陷Palo Alto Networks 最新披露,受感染设备的实际数量小于报告的数量 ,因为后者仅显示暴露于Internet 管理界面的云计算防火墙。除了与受影响的客户合作外,其大多数客户已经遵循行业最佳实践并保护其管理界面 ,只有不到 0.5% 的防火墙具有暴露于互联网的界面 。
云安全公司 Wiz透露 ,在一周前发布有效的概念验证POC 漏洞后,在野外的漏洞利用尝试“急剧增加”,并且观察到威胁行为者将漏洞武器化,亿华云以投放 Web shell、Sliver 植入物和加密矿工。
参考资料 :https://thehackernews.com/2024/11/warning-over-2000-palo-alto-networks.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/113e399883.html
相关文章
网络原来如此之基于流量数据统计的攻击检测技术
系统运维引言随着商业银行数据中心逐渐向开放化转型,在提升用户体验,支撑场景金融发展的同时,其对外开放的服务特性也加大了网络安全管控风险,同时日益复杂的IT架构也增加了信息系统漏洞和安全缺陷的几率。随着网络安 ...
【系统运维】
阅读更多MWC 2023 |汇聚产业力量,共创“新一代智能运维”
系统运维[西班牙,巴塞罗那,2023年3月1日] 2023年世界移动通信大会MWC2023)期间,华为在新一代智能运维研讨会上,与TM Forum、Forrester、安永等行业组织、菲律宾Globe、香港H ...
【系统运维】
阅读更多华硕A78L主板(华硕A78L主板细节分析与性能评测)
系统运维在如今电脑技术飞速发展的时代,主板作为电脑的核心部件,扮演着至关重要的角色。华硕A78L主板作为一款备受关注的产品,以其稳定可靠的性能在市场上备受推崇。本文将详细分析华硕A78L主板的各项特点和性能表 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- 2024 年排名前五的恶意软件网络流量分析工具
- 如何安全部署和升级服务?
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 盘点2024年生成式AI带来的五大新型安全威胁
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示 香港物理机云服务器网站建设亿华云b2b信息平台企业服务器源码库