Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › CISA警告积极利用Fortinet、Ivanti和尼斯产品的缺陷

CISA警告积极利用Fortinet、Ivanti和尼斯产品的缺陷

Eswlnk的头像
Eswlnk
2024-03-26 17:22:12
CISA警告积极利用Fortinet、Ivanti和尼斯产品的缺陷-Eswlnk Blog
智能摘要 AI
美国CISA将三个高危漏洞(CVE-2023-48788、CVE-2021-44529、CVE-2019-7256)列入已知被利用漏洞目录,涉及Fortinet、Ivanti和Nice Linear产品,允许远程代码执行或SQL注入。联邦机构需在2024年4月15日前采取缓解措施。CISA与FBI联合警告SQL注入风险,特别是Cl0p勒索软件团伙利用CVE-2023-34362攻击多个组织。
CISA警告积极利用Fortinet、Ivanti和尼斯产品的缺陷-Eswlnk Blog

美国网络安全和基础设施安全局(CISA)周一将三个安全缺陷列入其已知被利用漏洞(KEV)目录,并引用了积极利用的证据。

添加的漏洞如下-

  • CVE-2023-48788
    (CVSS得分:9.3)-Fortinet FortiClient EMS SQL注入漏洞
  • CVE-2021-44529
    (CVSS得分:9.8)-Ivanti Endpoint Manager云服务设备(EPM CSA)代码注入漏洞
  • CVE-2019-7256
    (CVSS得分:10.0)-Nice Linear eMerge E3系列操作系统命令注入漏洞

本月早些时候,影响Fortinet FortiClient EMS的缺陷曝光,该公司将其描述为一个缺陷,该缺陷可能允许未经身份验证的攻击者通过特制的请求执行未经授权的代码或命令。

此后,Fortinet修改了其公告,以确认其在野外被利用,尽管目前还没有关于袭击性质的其他细节。

另一方面,CVE-2021-44529涉及Ivanti Endpoint Manager云服务设备(EPM CSA)中的代码注入漏洞,该漏洞允许未经身份验证的用户以有限的权限执行恶意代码。

安全研究人员Ron Bowes最近发表的研究表明,该漏洞可能是作为一个故意后门引入一个名为csrf magic的开源项目的,该项目至少自2014年以来就存在。

CVE-2019-7256允许攻击者在Nice Linear eMerge E3系列访问控制器上进行远程代码执行,早在2020年2月就已被威胁行为者利用。

本月早些时候,尼斯(前身为Nortek)解决了该漏洞以及其他11个漏洞。也就是说,这些漏洞最初是由安全研究员Gjoko Krstic于2019年5月披露的。

鉴于这三个缺陷的积极利用,联邦机构必须在2024年4月15日前采用供应商提供的缓解措施。

这一进展发生之际,CISA和联邦调查局(FBI)发布了一份联合警报,敦促软件制造商采取措施缓解SQL注入缺陷。

该公告特别强调了Cl0p勒索软件团伙(又名Lace Tempest)利用CVE-2023-34362(Progress Software的MOVEit Transfer中的一个关键SQL注入漏洞)入侵数千个组织。

这些机构表示:“尽管在过去二十年中,人们对SQLi漏洞有着广泛的了解和文档记录,同时也有有效的缓解措施,但软件制造商仍在继续开发具有这种缺陷的产品,这将许多客户置于风险之中。”。

 
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
攻防热议话题
2
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「科技新闻」美国起诉苹果公司,指控其维持 iPhone 垄断
上一篇
黑客在影响Top gg和其他人的供应链攻击中劫持GitHub帐户
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

微软Bing聊天广告可能引导用户访问恶意软件分发网站
2023-09-30 1:37:07
电脑出现Boot Failure Detected怎么解决?教你一招快速解决问题!
2023-09-21 22:52:38
「热议话题」即将发布的 WordPress 6.1 预期的功能和变化
2022-09-06 23:34:32

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.546 秒   |  SQL查询 24 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈