补丁无效!CISA称梭子鱼ESG设备现仍无法抵御黑客攻击
美国联邦调查局于近日警告称 ,补丁梭子鱼电子邮件安全网关(ESG)的无效无法一个重要远程命令注入漏洞的补丁 "无效" ,已打补丁的称梭设备仍在不断受到攻击。
该漏洞被追踪为CVE-2023-2868 ,设备于2022年10月首次被发现 。现仍不法分子通过该漏洞入侵了ESG设备并从被入侵系统中窃取数据 。抵御

攻击者部署了以前未知的黑客恶意软件 SeaSpy 和 Saltwater 以及恶意工具 SeaSide,以建立远程访问的攻击反向外壳。高防服务器
随后CISA 分享了在相同攻击中部署的补丁 Submariner 和 Whirlpool 恶意软件的更多细节。
5月27日 ,无效无法美国网络安全机构还将该漏洞添加到其在野外被积极利用的称梭漏洞目录中 ,并警告联邦机构检查其网络是设备否存在漏洞证据。
尽管梭子鱼在5月20日 ,现仍也就是抵御发现漏洞的第二天,云计算就对所有设备进行了远程修补 ,黑客并阻止了攻击者对被入侵设备的访问。但可能由于它无法确保完全清除攻击中部署的恶意软件,所以其在6月7日向客户发出了新的警告,称必须立即更换所有受影响的设备 ,
联邦调查局也警告梭子鱼客户更换设备联邦调查局现在加强了警告 ,告知梭子鱼客户应立即隔离和更换被黑客攻击的设备 。亿华云由于补丁无效 ,所以客户们即使给设备打好补丁也有被入侵的风险。
联邦执法机构在周三发布的紧急警报[PDF]中警告说:强烈建议客户立即隔离和更换所有受影响的 ESG 设备 ,并立即扫描所有网络与所提供的入侵指标列表的连接。
联邦调查局观察此次的主动入侵行为后认为梭子鱼 ESG 设备极易容易受到该漏洞的攻击。源码下载
另外,FBI已经证实所有被利用的ESG设备,即使是那些由梭子鱼推送补丁的设备,仍然存在被利用的风险。
此外,该机构还建议梭子鱼客户通过扫描与咨询中共享的入侵指标(IOC)列表中的 IP 的建站模板出站连接 ,调查其网络是否存在潜在的其他入侵。
那些在梭子鱼设备上使用企业特权凭据,如活动目录域管理员等用户也被敦促撤销和轮换这些凭据,以确保网络安全 。
梭子鱼表示,其安全产品已被全球20多万家企业使用 ,其中包括三星 、达美航空、三菱和卡夫亨氏等知名企业。免费模板
相关文章
世界依赖无线电波众所周知,无线电波对于数据和信息交换、网络和通信至关重要。它们构成了电视和无线电广播、卫星传输和我们日常通信的基础。虽然普通人毫无畏惧地使用无线电波,但众所周知,无线电波存在漏洞,一些2025-12-07
很多小伙伴打开电脑连接宽带的时候,电脑提示错误651,这是什么情况呢?出现651是由于用户终端电脑与网通局端设备连接不通所导致的,有可能是外部断线或者设备出了问题,我们可以联系运营商解决,或者检查一下2025-12-07
win10系统在待机以后会自动关机,很多的用户们都遇到过这个问题,其实这个问题的原因有很多,电脑技术网 Tagxp.com在这里为你准备了几种解决方法,快来看看教程吧。Win10待机唤醒常见问题汇总2025-12-07
在使用win10系统的时候,下载安装软件都是我们经常会做到的事情。但是下载的软件怎么放到桌面上容易第一时间找到呢。现在就让小编来告诉你。希望对你有所帮助。3.然后我们鼠标左键长按该图标,将其拖动到桌面2025-12-07
开源工具是网络安全发展的核心动力之一,除了商业安全产品中使用的大量开源代码外,网络安全行业大量网络安全框架、工具、方法、模型甚至情报都以开源方式分享和发展。开源安全项目对于推动网络安全技术的创新和标准2025-12-07
我们在使用win10操作系统的时候,有些情况下可能就会出现重装操作系统的需求。那么对于这种情况小编觉得我们可以先在电脑技术网 Tagxp.com网站下载自己需要的操作系统,然后通过相关的工具软件以及附2025-12-07

最新评论