2023年最严重的10起0Day漏洞攻击事件

根据谷歌公司威胁分析小组去年 7 月发布的报告显示,2022 年全球共有 41 个 0day 漏洞被利用和披露。而研究人员普遍认为,2023 年被利用的 0Day 漏洞数量会比 2022 年更高,这些危险的漏洞被广泛用于商业间谍活动、网络攻击活动以及数据勒索攻击等各种场合。本文收集整理了 2023 年 10 个最具破坏性的 0Day 攻击事件。

1

Fortra GoAnywhere

CVE-2023-0669 漏洞(CNNVD 编号:CNNVD-202302-398)是 2023 年第一个导致大范围勒索攻击的 MFT 零日漏洞,它是 Fortra GoAnywhere 管理文件传输(MFT)产品中的一个预验证命令注入漏洞。网络安全记者 Brian Krebs 于 2 月 2 日首次报道了这个漏洞。而 Fortra 公司也在前一天向身份经过验证的客户发布了针对 CVE-2023-0669 漏洞的安全公告。

尽管该漏洞在 2 月 7 日就被修补,但直到 3 月 14 日,数据安全供应商 Rubrik 才完整披露了和 GoAnywhere 漏洞相关的泄密事件以及该漏洞的利用细节。同一天,Cloq 勒索软件团伙在其数据泄露网站上列出了与该零日漏洞有关的受害企业组织,包括 Rubrik、宝洁、日立能源和 Community Health Systems 等 100 多家企业。

2

梭子鱼电子邮件安全网关

2023 年 5 月 23 日,梭子鱼网络披露了其电子邮件安全网关(ESG)设备中发现了一个 0day 漏洞,编号为 CVE-2023-2868(CNNVD 编号:CNNVD-202305-2128)。该公司表示,它于 5 月 19 日发现了该缺陷,并于第二天向所有设备发布了补丁。虽然最初的公告包含有关该漏洞的一些详细信息,但有关该缺陷和相关攻击的更多信息于次周曝光。

通过进一步调查发现,该远程命令注入漏洞早在 2022 年 10 月就被利用了,攻击者使用三种类型的恶意软件获得了部分 ESG 设备的持久后门访问权限,进而从客户网络系统中窃取数据。为了修复漏洞,梭子鱼为其客户免费更换了受破坏的设备。

2023 年 6 月 15 日,Mandiant 报道称,这些攻击是由网络间谍组织 UNC4841 发起的。威胁行为者修改了其恶意软件,以防止有效修补并保持对受感染设备的持久访问。美国联邦调查局 8 月警告称,黑客们仍在继续利用这个漏洞。

3

Progress Software MoveIt Transfer

2023 年 5 月 31 日,Progress Software 公司披露并修补了 MoveIt Transfer 软件中的 SQL 注入漏漏 CVE-2023-34362(CNNVD 编号:CNNVD-202306-110)。次日,Rapid7 报告了零日漏洞被利用的活动,但几天后情况开始恶化。

2023 年 6 月 4 日,微软威胁情报中心将 MoveIt Transfer 漏洞归因 Lace Tempest 威胁分子,这伙人与 Clop 勒索软件团伙有关。Mandiant 也观察到了该漏洞被大肆利用的活动,攻击者闯入 MoveIt Transfer 实例,窃取客户数据,受害者包括美国州和联邦政府机构、英国航空公司、Extreme Networks 和西门子能源公司。

就像针对 Fortra GoAnywhere 客户的攻击一样,CVE-2023-34362 漏洞攻击者一心窃取数据,没有在受害者的环境中部署勒索软件。目前尚不清楚多少受害者支付了赎金,但攻击范围令人震惊。Emsisoft 在 2023 年 9 月估计,Clop 的数据窃取和勒索活动影响了全球 2095 家组织和超过 6200 万人。

4

VMware Tools

2023 年 6 月 13 日,VMware 披露了一个影响 ESXi 虚拟机管理程序实例的低危漏洞。这个身份验证绕过漏洞编号为 CVE-2023-20867(CNNVD 编号:CNNVD-202306-968),能够让受感染的 ESXi 主机上的攻击者可以突破 VMware Tools 主机到访客操作中的身份验证检查机制,最终危及虚拟机。

由于攻击者需要对 ESXi 虚拟机管理程序获得根访问权限,CVE-2023-20867 被赋予的 CVSS v3 分数仅为 3.9 分,不过 Mandiant 公司披露,一个名为 UNC3886 的网络间谍威胁组织利用了 VMware Tools 的漏洞,该组织在 2022 年就利用恶意软件系列攻击了 ESXi 主机。

在最近的攻击中,该网络间谍组织的目标是美国和亚太地区的国防、技术和电信组织。Mandiant 称这些攻击者非常老练,他们利用了 VMware 0day 漏洞,从 ESXi 主机上的访客虚拟机执行特权命令,同时部署了持久的后门。这些攻击表明,一些 CVSS 分数较低的漏洞也可以被威胁分子用来造成重大破坏。

5

微软 Windows 和 Office

2023 年,微软产品曝出的最严重漏洞之一就是 CVE-2023-36884(CNNVD 编号:CNNVD-202307-797),这是 Windows 搜索工具中的远程代码执行(RCE)漏洞。该漏洞是在微软 7 月发布的周二补丁日中首次披露的,主要影响了 Windows 和 Office 软件。

与其他的微软漏洞相比,CVE-2023-36884 漏洞主要有两大特点:首先,RCE 漏洞在披露时没有补丁,微软仅提供了缓解措施以防止被利用,该漏洞一直到 8 月的周二补丁日才得到修复;其次,某东欧地区的网络犯罪组织将 CVE-2023-36884 用于侧重间谍的网络钓鱼活动以及出于牟利的勒索软件攻击。据微软报告,该组织的攻击目标是北美和欧洲的国防组织和政府实体。攻击者利用 CVE-2023-36884 绕过微软的 MotW 安全功能,该功能通常阻止恶意链接和附件。

6

WebP/Libwebp

2023 年 9 月 11 日,谷歌针对其开发的图像格式 WebP 中一个严重的堆缓冲区溢出漏洞发布了紧急补丁。这个零日漏洞编号为 CVE-2023-4863(CNNVD 编号:CNNVD-202309-784),允许远程攻击者通过恶意 WebP 图像执行越界内存写入。

这个漏洞不仅仅影响谷歌的 Chrome 浏览器,同时还因影响所有支持 WebP 格式的浏览器,因此微软、苹果和 Mozilla 等公司也陆续发布了浏览器版本更新。更多细节显示,虽然谷歌最初称其为是 WebP 的缺陷,但安全研究人员指出,这个问题其实存在于开源 Libwebp 库中。

让事情变得更加复杂的是,Cloudflare 等一些网络安全公司认为,CVE-2023-4863 与 Apple ImageI/O 框架中的另一个 0day 堆缓冲区溢出漏洞之间存在相似之处,该漏洞在 9 月 7 日被披露和修补,并被追踪为 CVE-2023-41064。研究人员发现,该漏洞已被商业间谍软件供应商 NSOGroup 的零点击攻击武器化。

7

苹果 iOS 和 iPadOS

苹果在 2023 年也曝出了 0day 漏洞,特别是 9 月 21 日披露的 iOS 和 iPadOS 中的三个漏洞尤为突出。这些漏洞包括:CVE-2023-41992(操作系统内核中的特权提升漏洞,CNNVD 编号为 CNNVD-202309-2064)、CVE-2023-41991(让攻击者可以绕过签名验证的安全漏洞,CNNVD 编号为 CNNVD-202309-2065)以及 CVE-2023-41993(苹果的 WebKit 浏览器引擎中导致代码任意执行的漏洞,CNNVD 编号为 CNNVD-202309-2063)。这些漏洞被用在一条漏洞链中,用于投放商监视供应商 Cytrox 的间谍软件产品 Predator。埃及议会前议员 Ahmed Eltantawy 在 2023 年 5 月至 9 月期间成为了 Predator 间谍软件的目标。研究人员调查了其手机上的活动,发现手机感染了 Predator 间谍软件。

8

Atlassian Confluence

10 月 4 日,Atlassian 公司披露并修补了其 Confluence 数据中心和服务器产品中的一个 0day 漏洞。该漏洞编号为 CVE-2023-22515(CNNVD 编号:CNNVD-202310-278),最初是特权提升漏洞,影响 Confluence 工作空间套件的自托管版本。Atlassian 表示这是一个非常严重的漏洞,并给这个零日漏洞赋予 10 分的 CVSS 分数。

目前不清楚有多少 Atlassian 客户受到了该漏洞的攻击,也不清楚攻击者针对哪些类型的组织。Atlassian 敦促所有客户立即更新 Confluence 实例,或者将高危版本与公共互联网隔离,直到可以正确地打上补丁。

9

思杰 NetScaler ADC 和 NetScaler 网关

2023 年 10 月 10 日,思杰公司修复了两个影响多个版本 NetScaler ADC 和 NetScaler 网关的安全漏洞,其中一个是敏感信息泄露漏洞,编号为 CVE-2023-4966(CNNVD 编号:CNNVD-202310-666),它被网络安全专业人士认为是 Citrix Bleed 的最严重漏洞之一。

Mandiant 调查发现,自 8 月以来就观察到牵涉 CitrixBleed 的攻击活动,主要针对政府和技术组织。威胁分子劫持高危设备的身份验证会话,从而得以绕过 MFA 和其他身份验证检查机制。更令人担忧的是,即使修复了 CVE-2023-4966,这些被劫持的会话仍可能被威胁分子滥用,因此建议客户除了安装补丁外,还应该采取另外的缓解措施。

利用该零日漏洞的活动在 11 月仍在继续。CISA 和 FBI 在联合报告中就 LockBit 攻击发出了安全警告,他们预计还将会看到该漏洞被大肆利用的现象。

10

思科 IOS XE

2023 年 10 月 16 日,思科公司发布了 IOS XE 软件中关键零日漏洞 CVE-2023-20198(CNNVD 编号:CNNVD-202310-1209)的安全公告。该零日漏洞影响所有启用了 Web 用户界面功能的 IOS XE 版本。远程攻击者可以利用该漏洞,针对运行该软件的设备获得最高访问权限。由于披露时还未发布补丁,因此思科公司建议客户立即禁用所有高危系统的 HTTP 服务器功能。

研究人员表示,攻击者最早从 9 月 18 日起就开始利用漏洞,一连串攻击由同一伙身份不明的威胁分子实施。攻击者利用了漏洞在中招的设备上部署了名为 BadCandy 的植入软件。10 月 22 日,思科发布了针对 CVE-2023-20198 以及第二个相关漏洞 CVE-2023-20273 的安全补丁。由于该漏洞已经被较广泛利用,思科敦促所有客户立刻部署补丁,并采取建议的缓解措施。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/618064.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

汽车级线性电压稳压器LM317MBSTT3G:新能源汽车的理想之选

LM317MBSTT3G是一款可调三端子正向线性稳压器,能够在 1.2 V 至 37 V 的输出电压范围内提供 500 mA 以上的电流。此线性电压稳压器使用非常简便,仅需两个外部电阻即可设置输出电压。另外,它采用内部电流限制、高温关断和安全区域补偿&#xff…

面试150-61(Leetcode138随机链表的复制)

代码: /* // Definition for a Node. class Node {int val;Node next;Node random;public Node(int val) {this.val val;this.next null;this.random null;} } */class Solution {public Node copyRandomList(Node head) {if(headnull)return null;Node n1 new…

whistle代理+mock轻松解决“页面端“测试接口没数据难题

0、whistle是什么?怎么用? 自行百度,此处不再赘述! 1、示例演示(交易订单测试) 背景和痛点最近在测试一个小需求,需要涉及订单侧服务商品库侧服务库存侧服务财务侧线下交易服务。痛点主要在订…

ISO9001 质量体系认证对企业有什么好处?

ISO 9001质量体系认证对企业有许多潜在的好处,这些好处有助于提升企业的内部运作效率、客户满意度以及市场竞争力。以下是ISO 9001认证的一些主要好处: 1. 提高质量管理水平:ISO 9001要求企业建立一套完整的质量管理体系,这套体系…

redis夯实之路-键过期与发布订阅详解

设置键的生存时间或过期时间 Setex(单位s),expire(s),pexpire(ms)可以设置键的生存时间, Expirate,pexpirate设置键的过期时间(timestamp的时间…

Spark 读excel报错,scala.MatchError

Spark3详细报错: scala.MatchError: Map(treatemptyvaluesasnulls -> true, location -> viewfs://path.xlsx, inferschema -> false, addcolorcolumns -> true, header -> true) (of class org.apache.spark.sql.catalyst.util.CaseInsensitiveMap)scala代码…

嵌入式培训机构四个月实训课程笔记(完整版)-Linux网络编程第三天-UDP编程(物联技术666)

技术咨询:wulianjishu666 上午:UDP网络编程 下午:UDP聊天程序的设计、select超时控制 教学内容: 1、udp和tcp都是在传输层上的协议,它们的区别 UDP协议与TCP协议的差异: TCP:面向连接,可靠 UDP:无连接,不可靠 ----------------------- UDP协议的优势: 支持…

openssl3.2 - 官方demo学习 - client-conf.c

文章目录 openssl3.2 - 官方demo学习 - client-conf.c笔记client-conf.c配置文件格式 - connect.cnf备注END openssl3.2 - 官方demo学习 - client-conf.c 笔记 client-conf.c client-arg.c是从命令行参数中得到TLS服务器ip/port. client-conf.c 从配置文件中读取TLS服务器ip…

【降龙算法】基于QT插件机制实现一个机器视觉算法小框架

机器视觉行业有各种各样的拖拉拽框架,也叫做低代码平台,例如国内海康的VisionMaster: 一个机器视觉框架需要包含各种算法模块,日志窗口,图像显示窗口等等,【降龙算法】就是做了一个入门级的机器视觉算法框…

群狼调研开展某连锁咖啡厅NPS及消费者心理研究调研

为了解某全国连锁咖啡厅的NPS值及消费者心理状况,找出咖啡厅在服务质量、产品等方面的差距和优势。群狼调研(长沙消费者需求调研)受客户委托开展连锁咖啡厅NPS及消费者心理研究调研。 本次调研主要分为以下步骤: 1.设计问卷&#…

(核心变量)全国上市公司对外开放程度+dofile+参考文献(2000-2022年)

上市公司的对外开放程度数据反映了这些公司在国际市场上的活跃度和全球化程度。这包括了它们的国际贸易参与度、跨国投资和合作、国际市场的营销和品牌推广策略,以及在不同国家和地区的业务布局。此外,这段时间内不同行业和公司的对外开放程度可能有明显…

Python基础(二十八、多态、抽象类)

文章目录 一、什么是多态?二、多态的实现1.通过继承实现多态2.抽象类实现多态2.1 抽象类的实现2.2 抽象类的注意事项2.3 总结 三、注意事项四、总结随笔练习抽象类 在面向对象编程中,多态是一种强大的概念,它允许不同类型的对象对相同的消息做…

C++学习笔记(三十六):c++ 线程

本节主要学习c线程。线程的简单代码示例 #include <iostream> #include <thread> static bool s_Finished false;void Work() {using namespace std::literals::chrono_literals;std::cout << std::this_thread::get_id() << std::endl;while (!s_Fin…

代码随想录算法训练营第七天|哈希表理论基础,454.四数相加II ,383. 赎金信 ,15. 三数之和 ,18. 四数之和

刷题建议 刷题建议与debug 代码随想录目前基本都有了视频讲解&#xff0c;一定要先看视频&#xff0c;事半功倍。写博客&#xff0c;将自己的感悟沉淀下来&#xff0c;不然会忘大家提问的时候&#xff0c;记得要把问题描述清楚&#xff0c;自己在哪一步遇到了问题&#xff0c…

记录一个Insert姿势引起的MySQL从库上查不到数据的问题

转载说明&#xff1a;如果您喜欢这篇文章并打算转载它&#xff0c;请私信作者取得授权。感谢您喜爱本文&#xff0c;请文明转载&#xff0c;谢谢。 问题描述&#xff1a; 某测试环境的MySQL用了两台节点&#xff0c;主从同步结构。忽然有研发同学反映说MySQL的主从不同步了。他…

大数据技术原理与应用期末复习(林子雨)

大数据技术原理与应用期末复习&#xff08;林子雨&#xff09; Hadoop的特性HBase编程实践NoSQL的四大类型键值数据库优点&#xff1a;缺点&#xff1a; 列族数据库优点&#xff1a;缺点&#xff1a; 文档数据库优点&#xff1a;缺点&#xff1a; 图数据库优点&#xff1a;缺点…

《设计模式的艺术》笔记 - 工厂方法模式

介绍 在简单工厂模式中&#xff0c;当系统中需要引入新的产品时&#xff0c;由于静态工厂方法通过所传入的参数的不同来创建不同的产品&#xff0c;这必定要修改工厂类的源代码&#xff0c;将违背开闭原则。因此&#xff0c;工厂方法模式应运而生。工厂方法模式是定义一个用于创…

超声波眼镜清洗机清洗眼镜会有伤害吗?适合洗眼镜超声波清洗机

眼镜作为日常生活中不可或缺的辅助视力工具&#xff0c;经常需要清洁保养以确保视力清晰和舒适佩戴。随着科技的发展&#xff0c;超声波眼镜清洗机成为越来越受欢迎的清洁方式。然而&#xff0c;很多人可能会担心使用超声波清洗机是否会对眼镜造成损害。但是可以很可以的告诉大…

【CMake报错解决】解决ITK和VTK版本不对应问题

ITKVTKGlue编译报错&#xff1a; CMake Error at C:/…/ITK/debug/lib/cmake/ITK-4.13/Modules/ITKVtkGlue.cmake:37 (vtk_module_config): Unknown CMake command “vtk_module_config”. 原因&#xff1a;ITK和VTK版本不对应导致找不到vtk_module_config文件&#xff0c;编译…

设计模式——原型模式(Prototype Pattern)

概述 原型模式(Prototype Pattern)&#xff1a;使用原型实例指定创建对象的种类&#xff0c;并且通过拷贝这些原型创建新的对象。原型模式是一种对象创建型模式。原型模式的工作原理很简单&#xff1a;将一个原型对象传给那个要发动创建的对象&#xff0c;这个要发动创建的对象…