251 个亚马逊托管 IP 被用于针对 ColdFusion、Struts 和 Elasticsearch 的漏洞扫描攻击
发布时间:2025-12-07 19:44:22 作者:玩站小弟
我要评论
网络安全研究人员近日披露了一起针对75个不同"暴露点"的云端协同扫描活动细节。该活动由威胁情报公司GreyNoise于2025年5月8日发现,涉及251个恶意IP地址,这些IP均位于日本并由亚马逊云服
。
网络安全研究人员近日披露了一起针对75个不同"暴露点"的个亚攻击云端协同扫描活动细节。该活动由威胁情报公司GreyNoise于2025年5月8日发现,马逊涉及251个恶意IP地址,托管这些IP均位于日本并由亚马逊云服务托管。建站模板被用

GreyNoise表示 :"这些IP触发了75种不同的于针行为模式 ,包括CVE漏洞利用、漏洞配置错误探测和侦察活动 。云计算扫描所有IP在流量激增前后均保持静默,个亚攻击表明这是马逊为单次行动租用的临时基础设施。模板下载"
扫描目标涵盖多项主流技术 :
Adobe ColdFusion — CVE-2018-15961(远程代码执行)Apache Struts — CVE-2017-5638(OGNL注入)Atlassian Confluence — CVE-2022-26134(OGNL注入)Bash — CVE-2014-6271(Shellshock漏洞)Elasticsearch — CVE-2015-1427(Groovy沙箱绕过及远程代码执行)CGI脚本扫描环境变量暴露探测Git配置爬取Shell上传检测WordPress作者信息检查攻击模式分析值得注意的托管是 ,这次广谱扫描仅在5月8日当天活跃 ,源码库被用前后均未观察到明显活动。于针数据显示:
295个IP扫描了ColdFusion漏洞CVE-2018-15961265个IP扫描了Apache Struts260个IP扫描了Elasticsearch漏洞CVE-2015-1427 其中262个IP同时扫描了ColdFusion和Struts,漏洞251个IP参与了全部三项漏洞扫描 。扫描GreyNoise分析指出 :"这种高度重叠表明存在单一操作者或工具集通过大量临时IP进行部署——这在机会性但组织化的服务器租用个亚攻击扫描中已成为常见模式。"
防护建议企业应立即封禁相关恶意IP地址 。但需注意 ,后续攻击可能来自不同基础设施。香港云服务器建议同时加强以下防护措施:
及时修补列出的所有CVE漏洞检查系统是否存在配置错误监控异常扫描行为对关键系统实施网络访问控制相关文章
《福布斯》杂志日前发布了一篇关于美国最安全的网络公司的报告,表明网络安全对于企业来说日益重要。第一部分:在网络安全方面最安全的公司有哪些?报告列出了在网络安全方面最安全的全球公司,以下是入选名单:顶级2025-12-07
刀塔传奇魂匣水人评测(解析刀塔传奇水人在游戏中的表现,了解水人的特点和应用场景)
刀塔传奇作为一款热门的竞技游戏,其中的英雄种类繁多,其中之一就是魂匣水人。本文将针对魂匣水人进行评测,分析其优势和弱点,以及在游戏中的应用场景。希望能够给广大玩家带来有价值的信息。1.水人的技能特点魂2025-12-07
现代科技发展日新月异,飞行器技术也不断创新。本文将深入探讨F117S这一突破性的飞行器技术,介绍其惊人特点以及未来的潜力。引言F117S是一种全新的飞行器,其独特的设计和先进的技术使其成为当今飞行器领2025-12-07
RAID5阵列的格式化方法与注意事项(保护数据安全的关键步骤与技巧)
RAID5阵列是一种常用的数据存储方案,能够通过数据条带化和奇偶校验实现数据冗余和提高读写性能。然而,在使用RAID5阵列时,正确的格式化方法与注意事项至关重要。本文将介绍如何正确地格式化RAID5阵2025-12-07
当人工智能领导者们争论什么是安全的人工智能以及这是否意味着我们正走上毁灭之路时,网络安全社区仍在努力思考如何才能最好地保护我们的企业和客户。人工智能带来了巨大的挑战和机遇、大量新应用和快速发展的威胁。2025-12-07
如何查看苹果电脑的内存(快速了解苹果电脑内存容量及使用情况)
苹果电脑作为一种高性能的电脑设备,其内存容量对于电脑的运行速度和多任务处理能力起着至关重要的作用。了解苹果电脑的内存容量及使用情况,对于用户提升电脑的性能和优化使用体验非常有帮助。本文将介绍如何查看苹2025-12-07

最新评论