美英等国发出严重警告,微软、Fortinet的漏洞正在被“滥用”
美国、英国和澳大利亚等国的网络安全机构发布联合声明,称疑似受伊朗政府资助的攻击者,正在积极利用Fortinet和Microsoft Exchange ProxyShell的漏洞。 攻击者利用漏洞获得受害者系统初始访问权限后,开始窃取数据和部署勒索软件。 漏洞“泛滥”多部门惨遭其害 据美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)、澳大利亚网络安全中心(ACSC)和英国国家网络安全中心(NCSC)对受害网络系统分析后称,攻击者利用的Fortinet FortiOS漏洞和影响微软Exchange服务器的远程代码执行漏洞,可追溯到2021年3月。 黑客利用的漏洞清单如下: CVE-2021-34473(CVSS评分:9.1)--微软Exchange服务器远程代码执行漏洞(又名 "ProxyShell"); CVE-2020-12812 (CVSS评分:9.8) - FortiOS SSL VPN 2FA,通过改变用户名大小写绕过的漏洞; CVE-2019-5591(CVSS评分:6.5)--FortiGate,默认配置未验证LDAP服务器身份; CVE-2018-13379(...