Ivanti VPN 零日漏洞正在被黑客利用

  发布时间:2025-12-07 19:48:25   作者:玩站小弟   我要评论
Ivanti 公开披露了影响 Connect Secure (ICS) VPN 设备的两个关键漏洞: CVE-2025-0282 和 CVE-2025-0283。网络安全公司 Mandiant 的报告 。

Ivanti 公开披露了影响 Connect Secure (ICS) VPN 设备的日漏两个关键漏洞 : CVE-2025-0282 和 CVE-2025-0283 。

网络安全公司 Mandiant 的洞正报告称 ,CVE-2025-0282 零日漏洞利用活动开始于 2024 年 12 月中旬。被黑这一漏洞的客利利用引发了人们对潜在网络漏洞以及受影响组织后续损害的担忧。

比较而言,日漏CVE-2025-0282 是洞正两个漏洞中更为严重的一个,被描述为未经身份验证的被黑基于栈的缓冲区溢出漏洞。

利用该漏洞,云计算客利攻击者无需身份验证即可实现远程代码执行 ,日漏从而为他们在受感染的洞正网络中部署恶意软件或进行进一步攻击提供立足点 。

CVE-2025-0283 的被黑信息尚未完全披露 ,但同样被认为是客利关键漏洞。

Mandiant 的日漏持续调查表明,CVE-2025-0282 正在被利用于针对多个组织的洞正定向攻击活动中 。

攻击者在发起攻击前展示了探测 ICS 设备版本的被黑高超技术,特别是针对特定软件版本中的源码下载漏洞进行攻击 。

Mandiant 观察到威胁行为者利用了一系列恶意软件家族 ,包括已知的 SPAWN 生态系统(SPAWNANT 安装程序 、 SPAWNMOLE 隧道工具和 SPAWNSNAIL SSH 后门)。

在受感染的设备中还识别出了两个新的恶意软件家族 :DRYHOOK 和 PHASEJAM  。

攻击技术和持久化方法

攻击者在利用 CVE-2025-0282 时典型的攻击步骤包括禁用 SELinux 等安全功能 、写入恶意脚本、部署 Web Shell 以及篡改系统日志以隐藏入侵痕迹 。

特别令人担忧的是 ,服务器租用攻击者植入了在系统升级后仍然能够存活的持久化恶意软件组件 ,确保即使系统被修补  ,攻击者仍能保持访问权限。

分析还揭示了攻击者在 ICS 软件组件中部署了 Web Shell,以实现远程访问和代码执行 。

例如 ,PHASEJAM 恶意软件会劫持系统升级过程,利用基于 HTML 的虚假升级进度条,从视觉上让管理员误以为升级正在进行。实际上 ,恶意行为者会悄悄阻止合法升级,确保系统仍然受到入侵威胁,同时保持攻击不被发现。模板下载

另一种恶意软件 SPAWNANT 则通过将自身嵌入系统文件来确保升级过程中的持久性。

在漏洞利用后 ,还观察到威胁行为者从设备的多个关键区域删除了入侵证据:

使用 dmesg 清除内核消息,并从调试日志中删除漏洞利用期间生成的条目删除故障排除信息包(状态转储)以及进程崩溃生成的任何核心转储删除与系统日志故障  、内部 ICT 故障、崩溃痕迹和证书处理错误相关的应用程序事件日志条目从 SELinux 审计日志中删除已执行的命令幕后黑手是谁?

Ivanti 和 Mandiant 认为此次攻击活动带有间谍活动的痕迹 。

受感染的高防服务器 ICS 设备数据库缓存已多次被泄露 ,这引发了人们对暴露的 VPN 会话数据、 API 密钥、凭证和证书的担忧。

网络安全专家警告称,如果这些漏洞的概念验证利用代码被公开 ,可能会吸引更多威胁行为者参与,从而导致攻击的范围扩大 。

Ivanti 对零日漏洞的响应

Ivanti 正在处理零日漏洞 CVE-2025-0282 和 CVE-2025-0283 ,这两个漏洞影响了 Ivanti Connect Secure  、亿华云Policy Secure 以及 Neurons for ZTA 网关。

修复程序可以通过下载门户获取 。

参考来源 :https://cybersecuritynews.com/active-exploitation-of-ivanti-vpn-0-day-vulnerability-cve-2025-0282/

  • Tag:

相关文章

  • 加拿大连锁零售商Giant Tiger 280万客户数据被黑客窃取

    据报道,一名威胁行为者声称对 2024 年 3 月发生的数据泄露事件负责,该事件影响了加拿大连锁零售商 Giant Tiger,泄露了 280 万条客户记录。Giant Tige
    2025-12-07
  • 富士200拍人的魅力(捕捉人物瞬间的绝佳选择)

    对于摄影爱好者来说,拍摄人物是一项极具挑战性和创造力的任务。而富士200胶片则是一款备受推崇的拍摄人物的理想选择。富士200以其出色的色彩还原和细腻的质感,让人物在照片中焕发生机。本文将探讨富士200
    2025-12-07
  • 手机打电话没声音是怎么回事

    品牌型号:华为P40,iPhone12,vivo Y31s系统:HarmonyOS 2.0.0,IOS14.7.1,Funtouch OS_10.5手机打电话没声音是怎么回事?打电话没声音的原因以及解
    2025-12-07
  • 一键ghost教程(简单易懂的操作指南,让你的计算机始终如新)

    在日常使用计算机的过程中,我们经常会遇到系统崩溃、病毒入侵、硬盘损坏等问题,这些都会导致我们的数据丢失和系统无法正常运行。为了应对这些意外情况,我们需要定期备份并恢复我们的计算机系统。而一键ghost
    2025-12-07
  • 网络安全人士必知的AI框架

    一、AI框架的重要性AI框架是人工智能的操作系统,是基础软件,是算法和应用的根基。AI江湖传言:得框架者得天下,可见AI框架的重要性,它通过框架性思维整合了人工智能的三驾马车(算法、算力、数据),如果
    2025-12-07
  • 电脑安装移动硬盘的详细教程(轻松实现数据扩容与备份)

    移动硬盘作为存储设备的一种,广泛应用于个人和企业用户中。而在使用移动硬盘之前,我们需要将其连接到电脑并进行安装,以便能够顺利读写数据。本文将详细介绍如何安装移动硬盘,并通过15个的标题和内容,帮助读者
    2025-12-07

最新评论