您现在的位置是:电脑教程 >>正文
251 个亚马逊托管 IP 被用于针对 ColdFusion、Struts 和 Elasticsearch 的漏洞扫描攻击
电脑教程7133人已围观
简介网络安全研究人员近日披露了一起针对75个不同"暴露点"的云端协同扫描活动细节。该活动由威胁情报公司GreyNoise于2025年5月8日发现,涉及251个恶意IP地址,这些IP均位于日本并由亚马逊云服 ...
网络安全研究人员近日披露了一起针对75个不同"暴露点"的个亚攻击云端协同扫描活动细节。该活动由威胁情报公司GreyNoise于2025年5月8日发现,马逊涉及251个恶意IP地址 ,托管这些IP均位于日本并由亚马逊云服务托管。免费模板被用

GreyNoise表示 :"这些IP触发了75种不同的于针行为模式,包括CVE漏洞利用 、漏洞配置错误探测和侦察活动。源码库扫描所有IP在流量激增前后均保持静默 ,个亚攻击表明这是马逊为单次行动租用的临时基础设施。模板下载"
扫描目标涵盖多项主流技术 :
Adobe ColdFusion — CVE-2018-15961(远程代码执行)Apache Struts — CVE-2017-5638(OGNL注入)Atlassian Confluence — CVE-2022-26134(OGNL注入)Bash — CVE-2014-6271(Shellshock漏洞)Elasticsearch — CVE-2015-1427(Groovy沙箱绕过及远程代码执行)CGI脚本扫描环境变量暴露探测Git配置爬取Shell上传检测WordPress作者信息检查攻击模式分析值得注意的托管是 ,这次广谱扫描仅在5月8日当天活跃 ,源码下载被用前后均未观察到明显活动。于针数据显示 :
295个IP扫描了ColdFusion漏洞CVE-2018-15961265个IP扫描了Apache Struts260个IP扫描了Elasticsearch漏洞CVE-2015-1427 其中262个IP同时扫描了ColdFusion和Struts,漏洞251个IP参与了全部三项漏洞扫描 。扫描GreyNoise分析指出 :"这种高度重叠表明存在单一操作者或工具集通过大量临时IP进行部署——这在机会性但组织化的香港云服务器个亚攻击扫描中已成为常见模式 。"
防护建议企业应立即封禁相关恶意IP地址。但需注意,后续攻击可能来自不同基础设施。高防服务器建议同时加强以下防护措施:
及时修补列出的所有CVE漏洞检查系统是否存在配置错误监控异常扫描行为对关键系统实施网络访问控制Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/928d299069.html
相关文章
AI风险发现中的十种方法
电脑教程除了聊天机器人或个性化建议的喧嚣之外,人工智能预测和消除风险的强大能力正在组织中获得发展动力。随着大量数据的激增和监管的收紧,传统的风险评估工具在重压下变得举步维艰。在这样的背景下,利用人工智能的风险 ...
【电脑教程】
阅读更多黑客疑似利用AI生成的恶意代码攻击德国企业
电脑教程据BleepingComputer消息,在3月的一起针对德国数十家机构网络钓鱼活动中,研究人员发现,攻击者使用的 PowerShell 脚本很有可能由人工智能辅助创建。网络安全公司 Proofpoin ...
【电脑教程】
阅读更多蚂蚁数科 AI 融合风控引擎亮相 业务风险对抗时效降低到小时级
电脑教程6 月 25 日,蚂蚁数科旗下蚁盾发布新一代融合AI风控引擎“AIREngineAI FUSE Risk Engine)”,在原有的决策式AI架构上通过引入生成式AI,进一步提升风控智能化水平。蚁盾C ...
【电脑教程】
阅读更多