补丁无效!CISA称梭子鱼ESG设备现仍无法抵御黑客攻击
美国联邦调查局于近日警告称,补丁梭子鱼电子邮件安全网关(ESG)的无效无法一个重要远程命令注入漏洞的补丁 "无效",已打补丁的称梭设备仍在不断受到攻击。
该漏洞被追踪为CVE-2023-2868 ,设备于2022年10月首次被发现。现仍不法分子通过该漏洞入侵了ESG设备并从被入侵系统中窃取数据。抵御

攻击者部署了以前未知的黑客恶意软件 SeaSpy 和 Saltwater 以及恶意工具 SeaSide,以建立远程访问的攻击反向外壳 。源码下载
随后CISA 分享了在相同攻击中部署的补丁 Submariner 和 Whirlpool 恶意软件的更多细节。
5月27日,无效无法美国网络安全机构还将该漏洞添加到其在野外被积极利用的称梭漏洞目录中,并警告联邦机构检查其网络是设备否存在漏洞证据 。
尽管梭子鱼在5月20日,现仍也就是抵御发现漏洞的第二天,源码库就对所有设备进行了远程修补,黑客并阻止了攻击者对被入侵设备的访问。但可能由于它无法确保完全清除攻击中部署的恶意软件,所以其在6月7日向客户发出了新的警告 ,称必须立即更换所有受影响的设备,
联邦调查局也警告梭子鱼客户更换设备联邦调查局现在加强了警告,告知梭子鱼客户应立即隔离和更换被黑客攻击的设备。香港云服务器由于补丁无效,所以客户们即使给设备打好补丁也有被入侵的风险。
联邦执法机构在周三发布的紧急警报[PDF]中警告说 :强烈建议客户立即隔离和更换所有受影响的 ESG 设备 ,并立即扫描所有网络与所提供的入侵指标列表的连接 。
联邦调查局观察此次的主动入侵行为后认为梭子鱼 ESG 设备极易容易受到该漏洞的攻击。高防服务器
另外,FBI已经证实所有被利用的ESG设备,即使是那些由梭子鱼推送补丁的设备,仍然存在被利用的风险。
此外,该机构还建议梭子鱼客户通过扫描与咨询中共享的入侵指标(IOC)列表中的 IP 的云计算出站连接,调查其网络是否存在潜在的其他入侵 。
那些在梭子鱼设备上使用企业特权凭据,如活动目录域管理员等用户也被敦促撤销和轮换这些凭据 ,以确保网络安全 。
梭子鱼表示,其安全产品已被全球20多万家企业使用 ,其中包括三星 、达美航空 、三菱和卡夫亨氏等知名企业。免费模板
相关文章
关于网络安全有三个常见的神话。了解它们不正确的原因将帮助您了解网络安全的一些关键方面。误区1:网络很复杂,我不会理解它。现实:无需成为技术专家即可做出明智的网络安全决策。我们每天都在做出安全决策例2025-12-07
随着科技的发展,智能家居设备正在越来越多的家庭中得到应用。其中,小米海康威视摄像头以其出色的品质与安全性备受关注。本文将对小米海康威视摄像头进行全面解析,为您带来更多了解。一、创新技术:高清晰度影像保2025-12-07
揭秘手机root对用户和设备的影响(了解手机root的风险和好处,为你的设备做出明智决策)
在智能手机的世界里,root成为了一个备受争议的话题。对于一些手机爱好者和专业用户来说,root可以带来更多自定义、优化和控制的机会,但是对于大多数普通用户来说,root则可能带来一些潜在风险和不稳定2025-12-07
优盘安装系统教程(以原版系统为例,详细讲解使用优盘安装系统的方法及步骤)
在日常使用电脑时,我们有时需要重新安装操作系统,以解决一些系统问题或获得更好的性能。而使用优盘安装系统已成为许多人的选择,因为它快速、方便、可移动。本文将以原版系统为例,详细讲解使用优盘安装系统的方法2025-12-07
日前,全球开源安全组织OWASPOpen Web Application Security Project)发布了《AI大模型应用网络安全治理检查清单V1.0)》以下简称为《检查清单》)。在这份长达32025-12-07
光缆连接提升智能建筑体验智能建筑需要大量支持通信的设备来管理设施系统,包括安全系统、物联网设施、无线网络等。因此,规划智能楼宇的综合布线系统是重中之重。灵活性是智能建筑满足现有网络基础设施和不断增长的2025-12-07

最新评论