超2000 台 Palo Alto Networks 设备遭入侵
据相关结果显示,超台大约有2000台Palo Alto Networks设备在一场利用新披露的设备安全漏洞的活动中被入侵 ,这些漏洞正在野外受到积极利用。遭入根据Shadowserver Foundation提供的超台统计数据,大多数感染报告来自美国(554例)和印度(461例) ,设备其次是遭入泰国(80例)、墨西哥(48例) 、超台印度尼西亚(43例) 、设备土耳其(41例) 、遭入英国(39例) 、亿华云超台秘鲁(36例)和南非(35例)。设备Censys本周早些时候透露,遭入他们已识别出13,超台324个公开暴露的下一代防火墙(NGFW)管理界面,其中34%的设备暴露位于美国。需要注意的遭入是 ,并非所有暴露的主机都必然会受攻击。

有问题的缺陷CVE-2024-0012(CVSS 评分 :9.3)和 CVE-2024-9474(CVSS 评分:6.9)是源码下载身份验证绕过和权限提升的组合 ,可能允许不良行为者执行恶意操作,包括修改配置和执行任意代码。
何为更有效的应对措施Palo Alto Networks 表示正在以 Operation Lunar Peek 的名义跟踪最初对漏洞的零日漏洞利用,他们正在被武器化以实现命令执行并将恶意软件(例如基于 PHP 的 Web shell)投放到被黑客入侵的防火墙上。
网络安全供应商还说,针对安全漏洞的建站模板网络攻击可能会在将它们组合的漏洞利用可用后升级。为此,以中等到高度的置信度评估链接 CVE-2024-0012 和 CVE-2024-9474 的功能性漏洞是否公开可用 ,这将允许更广泛的威胁活动。此外,他们已经观察到手动和自动扫描活动,用户需尽快应用最新的修复程序,服务器租用并根据推荐的最佳实践部署指南安全访问管理界面。尤其包括限制仅受信任的内部 IP 地址的访问 ,以防止来自 Internet 的外部访问 。
用于丢弃Sliver 和Crypto 矿工的PAN 缺陷Palo Alto Networks 最新披露 ,受感染设备的实际数量小于报告的数量 ,因为后者仅显示暴露于Internet 管理界面的模板下载防火墙 。除了与受影响的客户合作外 ,其大多数客户已经遵循行业最佳实践并保护其管理界面,只有不到 0.5% 的防火墙具有暴露于互联网的界面。
云安全公司 Wiz透露,在一周前发布有效的概念验证POC 漏洞后 ,在野外的漏洞利用尝试“急剧增加” ,并且观察到威胁行为者将漏洞武器化,源码库以投放 Web shell、Sliver 植入物和加密矿工。
参考资料 :https://thehackernews.com/2024/11/warning-over-2000-palo-alto-networks.html
相关文章
安卓系统可能遭遇了重大安全风险,只要能拿到对方的手机,就有可能轻松破解手机的锁屏密码。一次偶然的机会,国外网络安全研究员 David Schütz发现了一种极为简单的绕过谷歌Pixel 6 和 Pix2025-12-07
探索迪斯科耳机的功能与性能(一款颠覆性的智能设备,开启数字化时代)
在当今数字化时代,智能设备的发展日新月异。作为一种颠覆性的产品,迪斯科耳机以其独特的功能与性能成为了人们关注的焦点。本文将以迪斯科耳机为主题,详细探索其各项功能和性能,为读者带来一场前所未有的科技体验2025-12-07
亿健T900加油机的功能和优点(一款高效便捷的加油机,助您轻松加油)
亿健T900是一款高品质的加油机,具有多种功能和优点,能够帮助用户更加便捷地进行加油操作。本文将详细介绍亿健T900加油机的各项特点以及其所带来的好处。文章目录:1.大容量储油箱,加油更省时省力2.精2025-12-07
三星手机软件恢复指南(轻松恢复三星手机所有软件,让你的手机焕发新生)
随着科技的不断发展,我们的生活越来越离不开手机。而作为手机操作系统的重要组成部分,软件在我们的日常使用中起到了至关重要的作用。然而,有时我们可能不小心删除了一些重要的软件,或者手机系统出现了故障导致软2025-12-07
还记得当年勒索软件是 DevOps 团队需要担心的主要安全威胁吗?那些日子已经过去了。当然,勒索软件攻击仍在发生,但根据 Gartner 的数据,API 安全漏洞(2021年增加了600%)现在已经2025-12-07
随着电脑游戏和设计软件的发展,越来越多的用户开始关注电脑性能提升的问题。而在众多的超频工具中,青鸟超频3凭借其出色的功能和优点,成为了用户们的首选。本文将详细介绍青鸟超频3的功能、优点和适用范围,为大2025-12-07

最新评论