近100万台存在高危漏洞的 Fortinet、SonicWall设备正暴露在公开网络中
根据 Cyble 最新发布的近万漏洞报告,有近100 万台存在被积极利用漏洞的台存 Fortinet 和 SonicWall 设备正暴露在公开的互联网上 。

Cyble扫描发现近50万台Fortinet设备和实例暴露于两个被主动利用的高危漏洞,其中包括6.2万台FortiManager实例和42.7万台面向互联网的漏洞露公络中Fortinet设备。
涉及FortiManager的设备漏洞被追踪为CVE-2024-47575,也被称为“FortiJump” ,亿华云正暴能让攻击者通过特制请求执行任意代码或命令 。开网 该漏洞至少从6月份开始就被利用 ,近万在CVE被披露前的台存10多天里,安全研究人员和FortiManager用户一直在报告对该产品中一个未命名的高危零日漏洞的攻击。
Cyble 报告称,漏洞露公络中Fortinet 在 CVE 发布前一周通知了客户关于FortiManager漏洞的设备信息,并提供了一些建议的源码库正暴缓解措施,但一些客户表示他们没有收到相关通知 。开网
另一个关键漏洞被追踪为CVE-2024-23113,近万涉及FortiOS、FortiProxy 、FortiPAM和FortiSwitchManager的多个版本 ,可能允许未经认证的攻击者进行远程利用。
关于SonicWall设备暴露的漏洞被追踪为于CVE-2024-40766,高防服务器是一个评分高达9.8的不当访问控制漏洞 ,存在于管理SonicWall设备和防火墙的SonicOS操作系统管理界面和控件中 。Cyble检测到超过48.6万台SonicWall设备受此漏洞影响 。托管安全公司 Arctic Wolf 报告称,Fog 和 Akira 勒索软件运营商正在 SSL VPN 环境中利用该漏洞 。
另外,由于存在两个评分为10分的漏洞CVE-2024-51567 和 CVE-2024-51568 ,模板下载CyberPanel 实例受到了大量勒索软件和加密程序的攻击。 开源虚拟主机控制面板用于简化服务器管理,特别是对于那些使用 LiteSpeed Web 服务器的用户。 在 Cyble 检测到的近 33000 个被暴露的 CyberPanel 实例中 ,有一半以上受到了攻击。
与此同时 ,建站模板Cyble还报告了对 LightSpeed Cache 和 GutenKit WordPress 插件的主动攻击 ,以及针对工业网络中那些难以更新的设备的攻击,因此较旧的漏洞仍然会受到非常高级别的攻击,包括 Treck TCP/IP 漏洞,该漏洞在最新报告中被攻击了36.1万次。
云计算相关文章
谷歌发布警告称,近日有多名黑客在网络上共享一个概念验证(PoC)漏洞,该漏洞可利用其Calendar服务来托管命令与控制(C2)基础设施。2023 年 6 月, 谷歌 Calendar RAT (GC2025-12-07
探索嘉蕊12mmf2.8(一款适合广角摄影的全能镜头,带来卓越的画质和无限创作可能性)
嘉蕊12mmf2.8是一款具有出色性能和多样化功能的广角镜头。它拥有较大的光圈和广阔的视角,为摄影爱好者提供了更多的创作空间和自由度。本文将深入探讨嘉蕊12mmf2.8的各项特点和优势,并为读者提供一2025-12-07
美国制裁涉2亿美元加密货币“杀猪盘”诈骗的Funnull公司
美国财政部外国资产控制办公室OFAC)对菲律宾公司Funnull Technology Inc.及其管理员实施制裁,指控该公司为"杀猪盘"骗局提供支持,导致美国受害者损失达2亿美元。"杀猪盘"是一种网2025-12-07
虚拟机导入iso镜像文件的方法(简单快速的操作步骤让你轻松完成导入)
随着虚拟化技术的发展,越来越多的人开始使用虚拟机来进行软件测试、系统实验等操作。而虚拟机导入iso镜像文件是其中一项基本操作,本文将介绍如何使用虚拟机导入iso镜像文件的方法,帮助读者快速掌握这一技巧2025-12-07
收藏备用小知识:使用 JMX 监控 Kafka 和 Zookeeper
JVM 默认会通过 JMX 的方式暴露基础指标,很多中间件也会通过 JMX 的方式暴露业务指标,比如 Kafka、Zookeeper、ActiveMQ、Cassandra、Spark、Tomcat、F2025-12-07
在今天的数字时代,计算机已经成为我们日常生活中不可或缺的工具。然而,对于大多数人来说,电脑的装机却是一件让人头疼的事情。本文将为大家介绍一种简便的方法——以u启动,来帮助大家轻松安装电脑系统。1.选择2025-12-07

最新评论