您现在的位置是:网络安全 >>正文
251 个亚马逊托管 IP 被用于针对 ColdFusion、Struts 和 Elasticsearch 的漏洞扫描攻击
网络安全18388人已围观
简介网络安全研究人员近日披露了一起针对75个不同"暴露点"的云端协同扫描活动细节。该活动由威胁情报公司GreyNoise于2025年5月8日发现,涉及251个恶意IP地址,这些IP均位于日本并由亚马逊云服 ...
网络安全研究人员近日披露了一起针对75个不同"暴露点"的个亚攻击云端协同扫描活动细节 。该活动由威胁情报公司GreyNoise于2025年5月8日发现,马逊涉及251个恶意IP地址,托管这些IP均位于日本并由亚马逊云服务托管 。模板下载被用

GreyNoise表示 :"这些IP触发了75种不同的于针行为模式,包括CVE漏洞利用 、漏洞配置错误探测和侦察活动。服务器租用扫描所有IP在流量激增前后均保持静默 ,个亚攻击表明这是马逊为单次行动租用的临时基础设施 。高防服务器"
扫描目标涵盖多项主流技术 :
Adobe ColdFusion — CVE-2018-15961(远程代码执行)Apache Struts — CVE-2017-5638(OGNL注入)Atlassian Confluence — CVE-2022-26134(OGNL注入)Bash — CVE-2014-6271(Shellshock漏洞)Elasticsearch — CVE-2015-1427(Groovy沙箱绕过及远程代码执行)CGI脚本扫描环境变量暴露探测Git配置爬取Shell上传检测WordPress作者信息检查攻击模式分析值得注意的托管是 ,这次广谱扫描仅在5月8日当天活跃 ,源码库被用前后均未观察到明显活动。于针数据显示:
295个IP扫描了ColdFusion漏洞CVE-2018-15961265个IP扫描了Apache Struts260个IP扫描了Elasticsearch漏洞CVE-2015-1427 其中262个IP同时扫描了ColdFusion和Struts,漏洞251个IP参与了全部三项漏洞扫描。扫描GreyNoise分析指出:"这种高度重叠表明存在单一操作者或工具集通过大量临时IP进行部署——这在机会性但组织化的源码下载个亚攻击扫描中已成为常见模式。"
防护建议企业应立即封禁相关恶意IP地址。但需注意 ,后续攻击可能来自不同基础设施。建站模板建议同时加强以下防护措施:
及时修补列出的所有CVE漏洞检查系统是否存在配置错误监控异常扫描行为对关键系统实施网络访问控制Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/928d299069.html
相关文章
网络犯罪分子如何利用爱彼迎从事欺诈活动?
网络安全爱彼迎Airbnb)在全球10万个活跃城市拥有超过700万个房源,为广大游客提供了价位合理、环境舒适的住宿,但超旺的人气也使其容易受到网络犯罪分子、欺诈性房东、虚假帐户及其他骗局的攻击。本文便着重探讨 ...
【网络安全】
阅读更多欧路词典将生词本中的单词删除的教程
网络安全在部分用户的电脑上可以看到一些外语学习软件,其中就有着欧路词典软件的身影,这款学习工具为用户带来了许多的便利和好处,例如欧路词典中有着大量的词库,能够帮助用户扩展出更多的生词,为用户增加掌握的词汇量, ...
【网络安全】
阅读更多2345好压压缩文件夹的方法
网络安全2345好压是一款压缩软件,可以对各种大文件进行压缩设置,或者是对一些下载的软件程序进行解压等操作,在2345好压中进行文件的压缩的非常快速的,当你需要对指定的文件进行压缩的时候,那么就可以直接将该文 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失) 香港物理机b2b信息平台云服务器企业服务器网站建设源码库亿华云