登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

Ivanti的零時差漏洞遭到大規模利用

分享

2024-01-16

向Ivanti通報CVE-2023-46805與CVE-2024-21887零時差漏洞的資安業者Volexity指出,隨著1月10日Ivanti公告漏洞資訊之後便開始出現廣泛的攻擊行動,截至1月14日Volexity在全球1,700個受影響的Ivanti Connect Secure(ICS)VPN裝置中發現入侵跡象

Volexity察覺,在Ivanti發布公告之後,開始出現廣泛的攻擊行動。隨後Volexity掃描了全球約5萬個ICS裝置,在本周日偵測到全球有逾1,700臺裝置受到感染,且發現它們似乎是不分青紅皂白成為攻擊目標,受害者遍布全球,且規模差異很大,涵蓋全球政府及軍事部門、國家電信業者、國防承包商、科技業者、金融業者、全球顧問及航太業者等。

對這些受害裝置的分析則顯示,可能有其它的駭客組織正在利用這兩個漏洞,因為許多的操作安全性明顯低於UTA0178。由於Volexity的掃描並未涵蓋已部署Ivanti緩解措施或已離線的裝置,因而推測受到感染的裝置數量應該更多。

Volexity建議ICS用戶最好部署Ivanti所提供的緩解措施,同時執行Ivanti提供的完整性檢查工具。

免责声明:
详情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+