黑客利用 Adobe ColdFusion 漏洞入侵美国政府机构

小夏 国际 更新 2024-01-28

美国网络安全和基础设施安全局 (CISA) 警告说,黑客正在积极利用 Adobe ColdFusion 中的一个关键漏洞 (CVE-2023-26360) 来获得对服务器的初始访问权限。

该机构指出,该漏洞可以在运行 Adobe Coldfusion 2018 Update Update 5 及更早版本**的服务器上任意执行,并在 Adobe 于 3 月中旬发布 Coldfusion 2018 Update 16 和 2021 Update 6 以修复该问题之前被用作零日漏洞。

CISA在其警告中透露了两次利用该漏洞的攻击。 第一次事件发生在 6 月 2 日,当时攻击者在一台机器上运行 Adobe ColdFusion V20210.0.2 在服务器上利用此漏洞收集用户帐户信息,并试图窃取注册表文件和安全帐户管理器 (SAM) 信息。 攻击者滥用可用的安全工具来访问域控制器 sysvol 上的特殊目录。

第二起事件发生在 6 月 26 日,攻击中断了 Adobe Coldfusion V2016 的运行0.0.3 台服务器并安装一个 Web Shell(配置JSP),它允许攻击者将 ** 插入 ColdFusion 配置文件并提取凭据,其活动包括删除攻击中使用的文件以隐藏其下落,以及在 C:IBM 目录中创建文件以执行恶意操作而不被发现。

CISA将这些攻击归类为侦察活动,但目前尚不清楚这两次入侵是否由同一攻击者实施。

为了降低风险,CISA 建议将 ColdFusion 升级到最新的可用版本,设置应用程序网络分段、防火墙或 WAF,并强制实施软件签名策略。

相似文章

    特斯拉总裁被黑客匿名指控!揭露马斯克操纵虚拟货币丑闻

    近日,马斯克遭遇黑客风暴,匿名指责他自恋和贪婪,并揭露了他对比特币市场的操纵。他的虚拟货币的波动引发了人们对他是否真的是一家科技巨头的质疑。这是怎么回事?近日,黑客组织向特斯拉总裁埃隆 马斯克 Elon Musk 发送了一封匿名信,谴责他是一个自恋者,并嘲笑他认为自己很聪明。在那之后,大家对马斯克的...

    使用风水饰品 如何使用貔貔葫芦等饰品来增加财富?

    使用风水饰品来增加财富是许多人追求财富增长的常见策略。其中,貔貅 葫芦被视为吸财能力很强的风水饰品。下面将从命理学和风水的角度解释如何使用这些饰品来增加财富。从命理学的角度来看,貔貅被认为是能够吸收财富的神兽,而葫芦在古代传统中被认为是财富的象征。因此,将貔貅和葫芦作为风水装饰品放在财富或财富领域有...

    了解移动网络黑客攻击的风险、方法和保护措施

    在移动互联网占主导地位的时代,移动网络的安全性已成为一个重要问题。移动网络黑客攻击是指未经授权访问和操纵移动通信系统,对个人和组织构成重大风险。本文深入探讨了移动网络黑客攻击的复杂性 黑客使用的方法 潜在后果以及可以采取哪些措施来防范此类威胁。移动网络黑客攻击涉及利用无线通信系统基础设施中的漏洞。黑...

    网络黑客分析,保护您的网络安全

    在当今数字化飞速发展的时代,网络安全问题逐渐成为人们关注的焦点。网络黑客事件频发,对个人和企业构成严重威胁。本文将深入分析网络黑客攻击的常见方法和成因,以及如何有效保护网络安全。.网络黑客方法分析。.恶意软件攻击 黑客通过发布带有病毒和木马等恶意软件的 或电子邮件来诱导用户点击。一旦用户的计算机感染...

    如何使用 Recordset 对象打开数据库中的数据记录集

    VBA 数据库解决方案教程 版权所有 是我推出的第二套教程,目前正处于第二版修订版中。这套教程定位于中级水平,是学字典后的另一个专题。数据库是数据处理的有力工具,教程详细介绍了使用ADO连接ACCD和Excel的方法和示例操作,第一版教程的修订内容主要是完成所有程序文件的位和位Office系统测试。...