近100万台存在高危漏洞的 Fortinet、SonicWall设备正暴露在公开网络中

  发布时间:2025-12-07 20:51:54   作者:玩站小弟   我要评论
根据 Cyble 最新发布的漏洞报告,有近100 万台存在被积极利用漏洞的 Fortinet 和 SonicWall 设备正暴露在公开的互联网上。Cyble扫描发现近50万台Fortinet设备和实例 。

根据 Cyble 最新发布的近万漏洞报告  ,有近100 万台存在被积极利用漏洞的台存 Fortinet 和 SonicWall 设备正暴露在公开的互联网上。

Cyble扫描发现近50万台Fortinet设备和实例暴露于两个被主动利用的高危漏洞,其中包括6.2万台FortiManager实例和42.7万台面向互联网的漏洞露公络中Fortinet设备。

涉及FortiManager的设备漏洞被追踪为CVE-2024-47575,也被称为“FortiJump”,服务器租用正暴能让攻击者通过特制请求执行任意代码或命令  。开网 该漏洞至少从6月份开始就被利用 ,近万在CVE被披露前的台存10多天里 ,安全研究人员和FortiManager用户一直在报告对该产品中一个未命名的高危零日漏洞的攻击。

Cyble 报告称 ,漏洞露公络中Fortinet 在 CVE 发布前一周通知了客户关于FortiManager漏洞的设备信息,并提供了一些建议的云计算正暴缓解措施 ,但一些客户表示他们没有收到相关通知。开网

另一个关键漏洞被追踪为CVE-2024-23113 ,近万涉及FortiOS 、FortiProxy、FortiPAM和FortiSwitchManager的多个版本,可能允许未经认证的攻击者进行远程利用。

关于SonicWall设备暴露的漏洞被追踪为于CVE-2024-40766 ,模板下载是一个评分高达9.8的不当访问控制漏洞,存在于管理SonicWall设备和防火墙的SonicOS操作系统管理界面和控件中 。Cyble检测到超过48.6万台SonicWall设备受此漏洞影响 。托管安全公司 Arctic Wolf 报告称,Fog 和 Akira 勒索软件运营商正在 SSL VPN 环境中利用该漏洞  。

另外,由于存在两个评分为10分的漏洞CVE-2024-51567 和 CVE-2024-51568 ,香港云服务器CyberPanel 实例受到了大量勒索软件和加密程序的攻击 。 开源虚拟主机控制面板用于简化服务器管理,特别是对于那些使用 LiteSpeed Web 服务器的用户。 在 Cyble 检测到的近 33000 个被暴露的 CyberPanel 实例中,有一半以上受到了攻击 。

与此同时,建站模板Cyble还报告了对 LightSpeed Cache 和 GutenKit WordPress 插件的主动攻击 ,以及针对工业网络中那些难以更新的设备的攻击,因此较旧的漏洞仍然会受到非常高级别的攻击,包括 Treck TCP/IP 漏洞 ,该漏洞在最新报告中被攻击了36.1万次 。

亿华云
  • Tag:

相关文章

  • 不容忽视的四大网络攻击趋势

    网络威胁的形势非常多变,网络犯罪分子不断调整策略,以保持领先于组织。通过工具包的使用,商品化也使得网络犯罪更加容易。本文强调了四个需要注意的攻击趋势。 对于投机取巧的罪犯来说,网络犯罪从
    2025-12-07
  • 固态硬盘快速对齐教程(优化硬盘性能的关键步骤和方法)

    固态硬盘的快速对齐是优化硬盘性能的重要一步。本文将为大家介绍固态硬盘快速对齐的方法和步骤,帮助读者更好地理解和实施。文章目录:1.什么是固态硬盘对齐?-固态硬盘对齐是指将分区的起始位置和硬盘物理块的起
    2025-12-07
  • 摩尔定律的终结对数据中心行业意味着什么?

    摩尔定律可能还没有消亡,但它正在消亡。以下是计算能力增长放缓可能对数据中心行业产生的影响。摩尔定律(计算能力将随着时间的推移而稳步增长)已经消亡,或者正在慢慢消亡。计算机芯片的处理能力不再像过去几十年
    2025-12-07
  • 什么是边缘数据中心?

    边缘数据中心是紧凑的设施,战略性地位于用户群附近。它们旨在减少延迟,在本地提供云计算资源和缓存内容,从而增强用户体验。这些设施通常连接到较大的中央数据中心,在分散计算、优化数据流和响应性方面发挥着至关
    2025-12-07
  • Fortinet:98%企业竟存N日漏洞超5年,新漏洞利用攻击时长极速缩短

    近日 Fortinet发布 FortiGuard LabsFortinet全球威胁情报响应与研究团队)《2023 下半年全球威胁态势研究报告》。本次新发布的半年度研究报告,持续跟踪并剖析当前活跃威胁态
    2025-12-07
  • 盘点那些常见的数据中心类型,你知道几个?

    在数字化潮流的浪潮下,数据中心如同企业的神经系统,关系到业务的稳健运转。而在这个巨大的网络中,各种数据中心类型如雨后春笋般崭露头角。从企业级的个性至云数据中心的虚拟化,每一种都有其独特的优势和应用场景
    2025-12-07

最新评论