您现在的位置是:系统运维 >>正文
零日漏洞疑被利用,Fortinet防火墙暴露接口遭攻击
系统运维2人已围观
简介网络安全研究人员近日发现,针对Fortinet FortiGate防火墙设备的新一轮攻击活动正在展开,这些设备的管理接口暴露在公共互联网上,成为攻击者的目标。网络安全公司Arctic Wolf在上周发 ...
网络安全研究人员近日发现,零日漏洞利用露接针对Fortinet FortiGate防火墙设备的疑被新一轮攻击活动正在展开,这些设备的防火管理接口暴露在公共互联网上,成为攻击者的墙暴目标。
网络安全公司Arctic Wolf在上周发布的口遭分析报告中指出:“此次攻击活动涉及未经授权的管理接口登录 、创建新账户 、攻击通过这些账户进行SSL VPN认证,零日漏洞利用露接以及其他各种配置更改 。疑被”

据信,此次恶意活动始于2024年11月中旬,墙暴攻击者通过未经授权的建站模板口遭方式访问受影响防火墙的管理接口,修改配置并利用DCSync技术提取凭证。攻击尽管具体的零日漏洞利用露接初始攻击途径尚不明确,但研究人员“高度确信”攻击者可能利用了零日漏洞,疑被因为“受影响组织和固件版本的防火时间线高度压缩”。
受影响的设备固件版本介于7.0.14至7.0.16之间,这些版本分别于2024年2月和10月发布 。攻击活动分为四个阶段 ,从2024年11月16日左右开始 ,攻击者逐步从漏洞扫描和侦察转向配置更改和横向移动。
Arctic Wolf的研究人员表示:“与合法的源码下载防火墙活动相比,这些活动的显著特点是攻击者从少数异常IP地址广泛使用了jsconsole接口 。鉴于不同入侵事件中手法和基础设施的细微差异,可能有多个个人或团体参与了此次攻击活动,但jsconsole的使用是贯穿始终的共同点。”

简而言之 ,攻击者通过登录防火墙管理接口进行配置更改 ,包括将输出设置从“标准”修改为“更多”,作为早期侦察的模板下载一部分。随后 ,在2024年12月初,攻击者进行了更广泛的更改,创建了新的超级管理员账户 。
这些新创建的超级管理员账户随后被用于设置多达六个新的本地用户账户,并将它们添加到受害组织先前为SSL VPN访问创建的现有组中。在其他事件中 ,攻击者还劫持了现有账户 ,并将它们添加到具有VPN访问权限的组中 。源码库
Arctic Wolf指出:“攻击者还被观察到创建了新的SSL VPN门户,并直接将用户账户添加到其中。完成必要的更改后,攻击者与受影响的设备建立了SSL VPN隧道。所有隧道的客户端IP地址均来自少数VPS托管提供商。”
攻击的最终目标与防御建议此次攻击活动的高潮是攻击者利用SSL VPN访问权限 ,通过DCSync技术提取凭证以进行横向移动。然而,由于攻击者在进入下一阶段之前被从受感染环境中清除,服务器租用目前尚不清楚他们的最终目标是什么。
为了降低此类风险 ,组织应避免将防火墙管理接口暴露在互联网上,并限制仅允许受信任的用户访问 。Arctic Wolf表示 :“此次攻击活动的受害者并不局限于特定行业或组织规模。受害者组织类型的多样性以及自动化登录/注销事件的出现表明,攻击者的目标具有机会主义性质 ,而非经过精心策划。”
总之 ,香港云服务器此次攻击活动再次提醒我们 ,暴露在互联网上的管理接口可能成为攻击者的突破口,组织应采取严格的访问控制措施,以防止类似事件的发生。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/380e399616.html
相关文章
智能建筑技术的局限性和风险
系统运维智能建筑技术的潜在安全风险智能建筑技术彻底改变了我们与环境互动的方式,为我们的生活提供了便利和高效。然而,随着这项技术使用的增加,必须解决潜在的安全风险。智能建筑技术旨在自动化许多与建筑运行相关的任务 ...
【系统运维】
阅读更多U盘重装系统教程(一步步教你使用U盘重装系统,轻松解决开不了机的困扰)
系统运维在使用电脑过程中,有时我们会遇到开不了机的情况,此时通过使用U盘重装系统可以是一种有效的解决方案。本文将为您详细介绍如何利用U盘重装系统来解决开不了机的问题。1.确认开不了机的原因和必要性通过分析电脑 ...
【系统运维】
阅读更多韩博士教你轻松重装系统(系统重装教程全解析,让电脑焕然一新)
系统运维在长期使用电脑的过程中,我们难免会遇到各种系统问题,比如卡顿、崩溃、病毒感染等。为了解决这些问题,重装系统成为了一种常见的解决方法。而在众多的重装系统教程中,以韩博士的教程为主题的文章将为我们提供详细 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 红米2怎么合并重复联系人?
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处) 香港物理机网站建设企业服务器源码库b2b信息平台亿华云云服务器