337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

Interlock勒索軟件利用思科FMC零日漏洞獲取管理權限

0
分享至


亞馬遜威脅情報部門近日發出警告,正在進行的Interlock勒索軟件攻擊活動正在利用思科安全防火墻管理中心(FMC)軟件中一個最近披露的嚴重安全漏洞。

漏洞詳情與影響

該漏洞編號為CVE-2026-20131,CVSS評分為滿分10.0分,屬于用戶提供的Java字節流不安全反序列化問題。攻擊者可以利用此漏洞在未經身份驗證的情況下,遠程繞過身份驗證并在受影響設備上以root權限執行任意Java代碼。

根據亞馬遜全球傳感器網絡MadPot收集的數據,該安全漏洞自2026年1月26日以來就被作為零日漏洞利用,比思科公開披露該漏洞早了一個多月。

亞馬遜集成安全首席信息安全官CJ Moses在報告中表示:"這不僅僅是另一個漏洞利用;Interlock手中掌握著零日漏洞,讓他們在防御者甚至不知道要尋找什么之前就有一周的時間來入侵組織。在發現這一點后,我們與思科分享了我們的發現,以幫助支持他們的調查并保護客戶。"

攻擊鏈分析

亞馬遜表示,這一發現得益于威脅行為者在操作安全方面的失誤,他們通過配置錯誤的基礎設施服務器暴露了網絡犯罪集團的操作工具包,讓研究人員得以深入了解其多階段攻擊鏈、定制遠程訪問木馬、偵察腳本和規避技術。

攻擊鏈包括向受影響軟件的特定路徑發送精心制作的HTTP請求,旨在執行任意Java代碼。隨后,被入侵的系統向外部服務器發出HTTP PUT請求,以確認成功利用。完成此步驟后,系統接收命令從遠程服務器獲取ELF二進制文件,該服務器托管與Interlock相關的其他工具。

攻擊工具清單

研究人員識別出的工具包括:

PowerShell偵察腳本,用于系統性的Windows環境枚舉,收集操作系統和硬件詳細信息、運行服務、已安裝軟件、存儲配置、Hyper-V虛擬機清單、桌面、文檔和下載目錄中的用戶文件列表、Chrome、Edge、Firefox、Internet Explorer和360瀏覽器的瀏覽器痕跡、活動網絡連接以及Windows事件日志中的RDP身份驗證事件。

用JavaScript和Java編寫的自定義遠程訪問木馬,具備命令和控制、交互式shell訪問、任意命令執行、雙向文件傳輸和SOCKS5代理功能。它還支持自我更新和自我刪除機制,可以在不需要重新感染機器的情況下替換或刪除工件,并挑戰取證調查。

Bash腳本,用于將Linux服務器配置為HTTP反向代理以掩蓋攻擊者的真實來源。該腳本部署fail2ban(一個開源Linux入侵防護工具),編譯并生成一個HAProxy實例,該實例監聽80端口并將所有入站HTTP流量轉發到硬編碼的目標IP地址。此外,基礎設施清洗腳本每五分鐘運行一次日志清除例程作為定時任務,積極刪除和清理*.log文件的內容,并通過取消設置HISTFILE變量來抑制shell歷史記錄。

內存駐留的Web shell,用于檢查傳入請求中包含加密命令負載的特殊參數,然后解密并執行這些命令。

輕量級網絡信標,用于聯系攻擊者控制的基礎設施,可能用于驗證成功的代碼執行或在初始利用后確認網絡端口可達性。

ConnectWise ScreenConnect,用于持久遠程訪問,并在其他立足點被檢測和刪除時作為替代路徑。

Volatility Framework,一個開源內存取證框架。

威脅歸因與時區分析

與Interlock的關聯源于"趨同"的技術和操作指標,包括嵌入的勒索說明和TOR談判門戶。證據顯示,威脅行為者可能在UTC+3時區操作。

防護建議

鑒于該漏洞正在被積極利用,建議用戶盡快應用補丁,進行安全評估以識別潛在的入侵,檢查ScreenConnect部署是否存在未經授權的安裝,并實施縱深防御策略。

Moses表示:"這里的真正故事不僅僅是關于一個漏洞或一個勒索軟件組織,而是關于零日漏洞對每個安全模型構成的根本挑戰。當攻擊者在補丁存在之前利用漏洞時,即使是最勤勉的補丁程序也無法在那個關鍵窗口期保護你。"

"這正是縱深防御至關重要的原因——分層安全控制在任何單一控制失效或尚未部署時提供保護。快速修補仍然是漏洞管理的基礎,但縱深防御幫助組織在利用和修補之間的窗口期不至于毫無防備。"

行業趨勢變化

這一披露正值谷歌透露勒索軟件行為者正在改變戰術以應對付款率下降,他們針對常見VPN和防火墻中的漏洞進行初始訪問,更少依賴外部工具,更多依賴內置的Windows功能。

多個威脅集群,包括勒索軟件操作者本身和初始訪問代理,也被發現采用惡意廣告和/或搜索引擎優化(SEO)戰術來分發惡意軟件負載進行初始訪問。其他常見觀察到的技術包括使用被入侵的憑據、后門或合法的遠程桌面軟件建立立足點,以及依靠內置和已安裝的工具進行偵察、權限提升和橫向移動。

谷歌表示:"雖然我們預計勒索軟件仍將是全球最主要的威脅之一,但利潤的減少可能導致一些威脅行為者尋求其他盈利方法。這可能表現為數據盜竊勒索操作的增加、使用更激進的勒索戰術,或機會性地利用對受害者環境的訪問權限進行二次盈利機制,例如使用被入侵的基礎設施發送釣魚消息。"

Q&A

Q1:CVE-2026-20131漏洞有多嚴重?會造成什么影響?

A:CVE-2026-20131是思科安全防火墻管理中心軟件中的一個嚴重漏洞,CVSS評分為滿分10.0分。攻擊者可以利用此漏洞在未經身份驗證的情況下,遠程繞過身份驗證并在受影響設備上以root權限執行任意Java代碼,威脅極大。

Q2:Interlock勒索軟件是如何利用這個零日漏洞的?

A:Interlock勒索軟件自2026年1月26日起就開始利用這個零日漏洞,比思科公開披露早了一個多月。攻擊者向受影響軟件發送精心制作的HTTP請求執行任意Java代碼,然后下載各種攻擊工具,包括偵察腳本、遠程訪問木馬和代理工具等。

Q3:面對零日漏洞攻擊,企業應該如何防護?

A:專家建議實施縱深防御策略,因為即使最勤勉的補丁程序也無法在零日漏洞的關鍵窗口期提供保護。企業應盡快應用補丁,進行安全評估識別潛在入侵,檢查遠程訪問軟件部署,并建立分層安全控制來應對單一控制失效的情況。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
日本老人存款8000萬,大吃大喝高消費只為"死前財產清零",和孩子因此關系疏遠,但他并不后悔…

日本老人存款8000萬,大吃大喝高消費只為"死前財產清零",和孩子因此關系疏遠,但他并不后悔…

英國那些事兒
2026-03-21 23:16:20
霍啟山罕見和繼父羅康瑞同框,兩人熱聊不停!一旁朱玲玲笑開花!

霍啟山罕見和繼父羅康瑞同框,兩人熱聊不停!一旁朱玲玲笑開花!

娛樂團長
2026-03-22 11:37:15
2026,離職潮徹底消失了。

2026,離職潮徹底消失了。

老陸不老
2026-03-18 12:53:10
菲總統候選人莫雷諾:如果當選,我會讓菲律賓成為下一個新加坡!

菲總統候選人莫雷諾:如果當選,我會讓菲律賓成為下一個新加坡!

小丸說故事
2026-03-17 14:23:29
壺口瀑布風波:黃河是全民的,不是某家公司的私產!

壺口瀑布風波:黃河是全民的,不是某家公司的私產!

達文西看世界
2026-03-22 14:27:03
它是“菜中人參”,3月遇到別手軟,隨手一泡,從春吃到夏,好吃

它是“菜中人參”,3月遇到別手軟,隨手一泡,從春吃到夏,好吃

阿龍美食記
2026-03-22 14:34:15
日本慌了,韓國急了,如今的中國烏魯木齊,先進制造悄然成勢

日本慌了,韓國急了,如今的中國烏魯木齊,先進制造悄然成勢

瘋狂的小歷史
2026-03-22 10:45:55
國際金價“八連跌”,分析人士:全球通脹擔憂成主因,摩根大通預測:年底仍可能達每盎司6300美元

國際金價“八連跌”,分析人士:全球通脹擔憂成主因,摩根大通預測:年底仍可能達每盎司6300美元

縱相新聞
2026-03-22 15:44:03
東契奇:比塔澤用塞爾維亞語告訴我“他要搞我全家”

東契奇:比塔澤用塞爾維亞語告訴我“他要搞我全家”

懂球帝
2026-03-22 10:52:07
白菜價再也沒有了!32G DDR5內存漲了3000元 SK海力士:缺貨還將持續4到5年

白菜價再也沒有了!32G DDR5內存漲了3000元 SK海力士:缺貨還將持續4到5年

快科技
2026-03-20 17:16:24
隨著萊斯特城0-0,48歲蘭帕德率隊3-0,英冠最新積分榜出爐

隨著萊斯特城0-0,48歲蘭帕德率隊3-0,英冠最新積分榜出爐

側身凌空斬
2026-03-22 03:19:30
笑著告別觀眾,轉身去蹲3年半!2.3億被沒收,蔡正元藏著太多故事

笑著告別觀眾,轉身去蹲3年半!2.3億被沒收,蔡正元藏著太多故事

行者聊官
2026-03-20 17:40:44
為股市懸著的心,終于死了

為股市懸著的心,終于死了

金牛遠望號
2026-03-20 21:00:52
1992年夏天,15歲的我被鄰居大姐姐喊去看碟片,屋里只有我們倆

1992年夏天,15歲的我被鄰居大姐姐喊去看碟片,屋里只有我們倆

千秋文化
2026-03-19 21:15:31
20+10+6!擁有哈登真好,米切爾說出心里話,阿特金森也等了太久

20+10+6!擁有哈登真好,米切爾說出心里話,阿特金森也等了太久

巴叔GO聊體育
2026-03-22 12:54:15
姥姥420萬全給姨媽,母親病求借8萬被拒,我公司掛牌她來電分潤

姥姥420萬全給姨媽,母親病求借8萬被拒,我公司掛牌她來電分潤

奶茶麥子
2026-03-22 14:50:11
為什么中國不軍事援助伊朗?看完發現,印度三哥才是最牛逼的

為什么中國不軍事援助伊朗?看完發現,印度三哥才是最牛逼的

番外行
2026-03-14 08:55:36
罕見!大漲6.7%!伊朗貨幣突然大幅升值!到底發生了什么?

罕見!大漲6.7%!伊朗貨幣突然大幅升值!到底發生了什么?

王爺說圖表
2026-03-21 22:44:42
新加坡推出大規模生產的自平衡電動摩托車

新加坡推出大規模生產的自平衡電動摩托車

喜之春
2026-03-22 06:31:26
匈牙利向俄通報消息,特朗普助選歐爾班,這說明什么?

匈牙利向俄通報消息,特朗普助選歐爾班,這說明什么?

山河路口
2026-03-22 18:32:55
2026-03-22 20:35:00
至頂AI實驗室 incentive-icons
至頂AI實驗室
一個專注于探索生成式AI前沿技術及其應用的實驗室。
2556文章數 168關注度
往期回顧 全部

科技要聞

嫌臺積電太慢 馬斯克要把芯片產能飆升50倍

頭條要聞

以色列防空神話被擊穿損失慘重核圈失守 伊朗表態

頭條要聞

以色列防空神話被擊穿損失慘重核圈失守 伊朗表態

體育要聞

鄭欽文連續迎戰大滿貫冠軍 “雙教練”團隊正式亮相

娛樂要聞

今晚首播!央視年代劇《冬去春來》來了

財經要聞

睡夢中欠債1.2萬?這只“蝦”殺瘋了

汽車要聞

14.28萬元起 吉利銀河星耀8遠航家開啟預售

態度原創

手機
親子
游戲
時尚
數碼

手機要聞

產能爬坡完成!華為Mate80系列最新銷量出爐,已突破450萬

親子要聞

71歲成龍自曝患多動癥!研究表明:調節腸道菌群或能改善多動癥!

Bin哥自證世界第一上單引熱議!BLG決戰G2迎關鍵戰

伊姐周六熱推:電視劇《隱身的名字》;電視劇《正義女神》......

數碼要聞

飛利浦復古耳機來了,配色亮了

無障礙瀏覽 進入關懷版