近100万台存在高危漏洞的 Fortinet、SonicWall设备正暴露在公开网络中
根据 Cyble 最新发布的近万漏洞报告 ,有近100 万台存在被积极利用漏洞的台存 Fortinet 和 SonicWall 设备正暴露在公开的互联网上。

Cyble扫描发现近50万台Fortinet设备和实例暴露于两个被主动利用的高危漏洞,其中包括6.2万台FortiManager实例和42.7万台面向互联网的漏洞露公络中Fortinet设备。
涉及FortiManager的设备漏洞被追踪为CVE-2024-47575 ,也被称为“FortiJump”,服务器租用正暴能让攻击者通过特制请求执行任意代码或命令 。开网 该漏洞至少从6月份开始就被利用,近万在CVE被披露前的台存10多天里 ,安全研究人员和FortiManager用户一直在报告对该产品中一个未命名的高危零日漏洞的攻击。
Cyble 报告称 ,漏洞露公络中Fortinet 在 CVE 发布前一周通知了客户关于FortiManager漏洞的设备信息,并提供了一些建议的云计算正暴缓解措施,但一些客户表示他们没有收到相关通知。开网
另一个关键漏洞被追踪为CVE-2024-23113,近万涉及FortiOS、FortiProxy、FortiPAM和FortiSwitchManager的多个版本,可能允许未经认证的攻击者进行远程利用。
关于SonicWall设备暴露的漏洞被追踪为于CVE-2024-40766,模板下载是一个评分高达9.8的不当访问控制漏洞 ,存在于管理SonicWall设备和防火墙的SonicOS操作系统管理界面和控件中。Cyble检测到超过48.6万台SonicWall设备受此漏洞影响。托管安全公司 Arctic Wolf 报告称 ,Fog 和 Akira 勒索软件运营商正在 SSL VPN 环境中利用该漏洞 。
另外,由于存在两个评分为10分的漏洞CVE-2024-51567 和 CVE-2024-51568 ,香港云服务器CyberPanel 实例受到了大量勒索软件和加密程序的攻击 。 开源虚拟主机控制面板用于简化服务器管理,特别是对于那些使用 LiteSpeed Web 服务器的用户。 在 Cyble 检测到的近 33000 个被暴露的 CyberPanel 实例中,有一半以上受到了攻击 。
与此同时,建站模板Cyble还报告了对 LightSpeed Cache 和 GutenKit WordPress 插件的主动攻击,以及针对工业网络中那些难以更新的设备的攻击,因此较旧的漏洞仍然会受到非常高级别的攻击,包括 Treck TCP/IP 漏洞 ,该漏洞在最新报告中被攻击了36.1万次 。
亿华云相关文章
网络威胁的形势非常多变,网络犯罪分子不断调整策略,以保持领先于组织。通过工具包的使用,商品化也使得网络犯罪更加容易。本文强调了四个需要注意的攻击趋势。 对于投机取巧的罪犯来说,网络犯罪从2025-12-07
固态硬盘的快速对齐是优化硬盘性能的重要一步。本文将为大家介绍固态硬盘快速对齐的方法和步骤,帮助读者更好地理解和实施。文章目录:1.什么是固态硬盘对齐?-固态硬盘对齐是指将分区的起始位置和硬盘物理块的起2025-12-07
摩尔定律可能还没有消亡,但它正在消亡。以下是计算能力增长放缓可能对数据中心行业产生的影响。摩尔定律(计算能力将随着时间的推移而稳步增长)已经消亡,或者正在慢慢消亡。计算机芯片的处理能力不再像过去几十年2025-12-07
边缘数据中心是紧凑的设施,战略性地位于用户群附近。它们旨在减少延迟,在本地提供云计算资源和缓存内容,从而增强用户体验。这些设施通常连接到较大的中央数据中心,在分散计算、优化数据流和响应性方面发挥着至关2025-12-07
Fortinet:98%企业竟存N日漏洞超5年,新漏洞利用攻击时长极速缩短
近日 Fortinet发布 FortiGuard LabsFortinet全球威胁情报响应与研究团队)《2023 下半年全球威胁态势研究报告》。本次新发布的半年度研究报告,持续跟踪并剖析当前活跃威胁态2025-12-07
在数字化潮流的浪潮下,数据中心如同企业的神经系统,关系到业务的稳健运转。而在这个巨大的网络中,各种数据中心类型如雨后春笋般崭露头角。从企业级的个性至云数据中心的虚拟化,每一种都有其独特的优势和应用场景2025-12-07

最新评论