一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

P2PInfect:針對(duì)Redis服務(wù)器的新型點(diǎn)對(duì)點(diǎn)蠕蟲(chóng)

 祺印說(shuō)信安 2023-07-21 發(fā)布于河南

網(wǎng)絡(luò)安全公司 Palo Alto Networks 警告稱(chēng),一種新發(fā)現(xiàn)的點(diǎn)對(duì)點(diǎn) (P2P) 蠕蟲(chóng)正在針對(duì) Redis 服務(wù)器,這些服務(wù)器容易受到已有一年之久的 Lua 沙箱逃逸漏洞的影響。

新的P2PInfect 蠕蟲(chóng)是用 Rust 編程語(yǔ)言編寫(xiě)的,它利用未修補(bǔ)的 Redis 服務(wù)器來(lái)安裝植入程序并建立 P2P 通信。然后部署其他二進(jìn)制文件,包括腳本和掃描工具,以識(shí)別其他易受攻擊的實(shí)例并傳播蠕蟲(chóng)。

據(jù) Palo Alto Networks 稱(chēng),有超過(guò) 300,000 臺(tái) Redis 服務(wù)器暴露在互聯(lián)網(wǎng)上,其中超過(guò) 900 臺(tái)據(jù)信容易受到 P2PInfect 蠕蟲(chóng)的攻擊。該惡意軟件同時(shí)針對(duì) Windows 和 Linux 實(shí)例。

對(duì)于初始感染,該蠕蟲(chóng)利用CVE-2022-0543(CVSS 評(píng)分為 10),這是 Lua 庫(kù)中的一個(gè)清理不足的問(wèn)題。由于該庫(kù)在某些Linux軟件包中是動(dòng)態(tài)鏈接的,因此該漏洞可能導(dǎo)致沙箱逃逸和遠(yuǎn)程代碼執(zhí)行。

Palo Alto Networks 指出,感染 P2PInfect 的 Redis 實(shí)例將被添加到“P2P 網(wǎng)絡(luò)中,以便為未來(lái)受感染的 Redis 實(shí)例提供對(duì)其他有效負(fù)載的訪問(wèn)”。

這種利用技術(shù)使蠕蟲(chóng)能夠在云容器環(huán)境中有效傳播,很可能是在準(zhǔn)備“利用這種強(qiáng)大的 P2P 命令和控制 (C2) 網(wǎng)絡(luò)進(jìn)行更強(qiáng)大的攻擊”。

據(jù) Palo Alto Networks 稱(chēng),觀察到受感染的服務(wù)器掃描其他 Redis 實(shí)例,但也通過(guò) SSH 端口 22 執(zhí)行掃描。

該網(wǎng)絡(luò)安全公司還發(fā)現(xiàn)該蠕蟲(chóng)會(huì)釋放一個(gè) PowerShell 腳本,該腳本可維持與 P2P 網(wǎng)絡(luò)的通信,并修改本地防火墻以阻止合法訪問(wèn)。

“用于執(zhí)行惡意軟件自動(dòng)傳播的 P2P 網(wǎng)絡(luò)的設(shè)計(jì)和構(gòu)建在云定位或加密劫持威脅領(lǐng)域并不常見(jiàn)。與此同時(shí),我們相信它是專(zhuān)門(mén)為跨多個(gè)平臺(tái)妥協(xié)和支持盡可能多的 Redis 易受攻擊實(shí)例而構(gòu)建的,”P(pán)alo Alto Networks 指出。

CVE-2022-0543 的補(bǔ)丁曾在MuhstikRedigo攻擊中被利用,已于 2022 年 4 月發(fā)布。建議 Redis 服務(wù)器管理員盡快修補(bǔ)其實(shí)例。

>>>等級(jí)保護(hù)<<<
開(kāi)啟等級(jí)保護(hù)之路:GB 17859網(wǎng)絡(luò)安全等級(jí)保護(hù)上位標(biāo)準(zhǔn)
網(wǎng)絡(luò)安全等級(jí)保護(hù):什么是等級(jí)保護(hù)?
網(wǎng)絡(luò)安全等級(jí)保護(hù):等級(jí)保護(hù)工作從定級(jí)到備案
網(wǎng)絡(luò)安全等級(jí)保護(hù):等級(jí)測(cè)評(píng)中的滲透測(cè)試應(yīng)該如何做
網(wǎng)絡(luò)安全等級(jí)保護(hù):等級(jí)保護(hù)測(cè)評(píng)過(guò)程及各方責(zé)任
網(wǎng)絡(luò)安全等級(jí)保護(hù):政務(wù)計(jì)算機(jī)終端核心配置規(guī)范思維導(dǎo)圖
網(wǎng)絡(luò)安全等級(jí)保護(hù):信息技術(shù)服務(wù)過(guò)程一般要求
網(wǎng)絡(luò)安全等級(jí)保護(hù):淺談物理位置選擇測(cè)評(píng)項(xiàng)
閑話(huà)等級(jí)保護(hù):網(wǎng)絡(luò)安全等級(jí)保護(hù)基礎(chǔ)標(biāo)準(zhǔn)(等保十大標(biāo)準(zhǔn))下載
閑話(huà)等級(jí)保護(hù):什么是網(wǎng)絡(luò)安全等級(jí)保護(hù)工作的內(nèi)涵?
閑話(huà)等級(jí)保護(hù):網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求之基本級(jí)安全通用要求
閑話(huà)等級(jí)保護(hù):測(cè)評(píng)師能力要求思維導(dǎo)圖
閑話(huà)等級(jí)保護(hù):應(yīng)急響應(yīng)計(jì)劃規(guī)范思維導(dǎo)圖
閑話(huà)等級(jí)保護(hù):淺談應(yīng)急響應(yīng)與保障
閑話(huà)等級(jí)保護(hù):如何做好網(wǎng)絡(luò)總體安全規(guī)劃
閑話(huà)等級(jí)保護(hù):如何做好網(wǎng)絡(luò)安全設(shè)計(jì)與實(shí)施
閑話(huà)等級(jí)保護(hù):要做好網(wǎng)絡(luò)安全運(yùn)行與維護(hù)
閑話(huà)等級(jí)保護(hù):人員離崗管理的參考實(shí)踐
信息安全服務(wù)與信息系統(tǒng)生命周期的對(duì)應(yīng)關(guān)系

>>>工控安全<<<
工業(yè)控制系統(tǒng)安全:信息安全防護(hù)指南
工業(yè)控制系統(tǒng)安全:工控系統(tǒng)信息安全分級(jí)規(guī)范思維導(dǎo)圖
工業(yè)控制系統(tǒng)安全:DCS防護(hù)要求思維導(dǎo)圖
工業(yè)控制系統(tǒng)安全:DCS管理要求思維導(dǎo)圖
工業(yè)控制系統(tǒng)安全:DCS評(píng)估指南思維導(dǎo)圖
工業(yè)控制安全:工業(yè)控制系統(tǒng)風(fēng)險(xiǎn)評(píng)估實(shí)施指南思維導(dǎo)圖
工業(yè)控制系統(tǒng)安全:安全檢查指南思維導(dǎo)圖(內(nèi)附下載鏈接)
業(yè)控制系統(tǒng)安全:DCS風(fēng)險(xiǎn)與脆弱性檢測(cè)要求思維導(dǎo)圖

>>>數(shù)據(jù)安全<<<
數(shù)據(jù)治理和數(shù)據(jù)安全
數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估清單
成功執(zhí)行數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估的3個(gè)步驟
美國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施數(shù)據(jù)泄露的成本
備份:網(wǎng)絡(luò)和數(shù)據(jù)安全的最后一道防線(xiàn)
數(shù)據(jù)安全:數(shù)據(jù)安全能力成熟度模型
數(shù)據(jù)安全知識(shí):什么是數(shù)據(jù)保護(hù)以及數(shù)據(jù)保護(hù)為何重要?
信息安全技術(shù):健康醫(yī)療數(shù)據(jù)安全指南思維導(dǎo)圖
金融數(shù)據(jù)安全:數(shù)據(jù)安全分級(jí)指南思維導(dǎo)圖
金融數(shù)據(jù)安全:數(shù)據(jù)生命周期安全規(guī)范思維導(dǎo)圖
>>>供應(yīng)鏈安全<<<
美國(guó)政府為客戶(hù)發(fā)布軟件供應(yīng)鏈安全指南
OpenSSF 采用微軟內(nèi)置的供應(yīng)鏈安全框架
供應(yīng)鏈安全指南:了解組織為何應(yīng)關(guān)注供應(yīng)鏈網(wǎng)絡(luò)安全
供應(yīng)鏈安全指南:確定組織中的關(guān)鍵參與者和評(píng)估風(fēng)險(xiǎn)
供應(yīng)鏈安全指南:了解關(guān)心的內(nèi)容并確定其優(yōu)先級(jí)
供應(yīng)鏈安全指南:為方法創(chuàng)建關(guān)鍵組件
供應(yīng)鏈安全指南:將方法整合到現(xiàn)有供應(yīng)商合同中
供應(yīng)鏈安全指南:將方法應(yīng)用于新的供應(yīng)商關(guān)系
供應(yīng)鏈安全指南:建立基礎(chǔ),持續(xù)改進(jìn)。
思維導(dǎo)圖:ICT供應(yīng)鏈安全風(fēng)險(xiǎn)管理指南思維導(dǎo)圖
英國(guó)的供應(yīng)鏈網(wǎng)絡(luò)安全評(píng)估
>>>其他<<<
網(wǎng)絡(luò)安全十大安全漏洞
網(wǎng)絡(luò)安全等級(jí)保護(hù):做等級(jí)保護(hù)不知道咋定級(jí)?來(lái)一份定級(jí)指南思維導(dǎo)圖
網(wǎng)絡(luò)安全等級(jí)保護(hù):應(yīng)急響應(yīng)計(jì)劃規(guī)范思維導(dǎo)圖
安全從組織內(nèi)部人員開(kāi)始
VMware 發(fā)布9.8分高危漏洞補(bǔ)丁
影響2022 年網(wǎng)絡(luò)安全的五個(gè)故事
2023年的4大網(wǎng)絡(luò)風(fēng)險(xiǎn)以及如何應(yīng)對(duì)
網(wǎng)絡(luò)安全知識(shí):物流業(yè)的網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全知識(shí):什么是AAA(認(rèn)證、授權(quán)和記賬)?
美國(guó)白宮發(fā)布國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略
開(kāi)源代碼帶來(lái)的 10 大安全和運(yùn)營(yíng)風(fēng)險(xiǎn)
不能放松警惕的勒索軟件攻擊
10種防網(wǎng)絡(luò)釣魚(yú)攻擊的方法
5年后的IT職業(yè)可能會(huì)是什么樣子?
累不死的IT加班人:網(wǎng)絡(luò)安全倦怠可以預(yù)防嗎?
網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估是什么以及為什么需要
美國(guó)關(guān)于烏克蘭戰(zhàn)爭(zhēng)計(jì)劃的秘密文件泄露
五角大樓調(diào)查烏克蘭絕密文件泄露事件
湖南網(wǎng)安適用《數(shù)據(jù)安全法》對(duì)多個(gè)單位作出行政處罰
如何減少制造攻擊面的暴露
來(lái)自不安全的經(jīng)濟(jì)、網(wǎng)絡(luò)犯罪和內(nèi)部威脅三重威脅
2023 年OWASP Top 10 API 安全風(fēng)險(xiǎn)
全國(guó)網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)與檢測(cè)評(píng)估機(jī)構(gòu)目錄(6月6日更新)
什么是滲透測(cè)試,能防止數(shù)據(jù)泄露嗎?
SSH 與 Telnet 有何不同?

    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶(hù) 評(píng)論公約

    類(lèi)似文章 更多

    高清一区二区三区不卡免费| 亚洲国产综合久久天堂| 国内精品伊人久久久av高清| 欧美丝袜诱惑一区二区| 91午夜少妇极品福利| 欧美又大又黄刺激视频| 日韩精品一区二区三区含羞含羞草| 九九热在线视频精品免费| 99热在线播放免费观看| 免费一区二区三区少妇| 久久99热成人网不卡| 熟女少妇一区二区三区蜜桃| 翘臀少妇成人一区二区| 亚洲a级一区二区不卡| 日韩18一区二区三区| 亚洲免费黄色高清在线观看| 欧美字幕一区二区三区| 欧美黑人巨大一区二区三区| 美女被后入福利在线观看| 日韩欧美一区二区不卡看片| 色小姐干香蕉在线综合网| 日韩精品视频香蕉视频| 国产成人精品国内自产拍| 日本深夜福利在线播放| 久久中文字幕中文字幕中文| 老司机精品视频免费入口| 国产日韩综合一区在线观看| 亚洲欧美中文字幕精品| 99视频精品免费视频| 亚洲国产成人爱av在线播放下载| 国产一区二区不卡在线播放 | 国产人妻精品区一区二区三区| 99热在线播放免费观看| 一区二区三区日韩在线| 绝望的校花花间淫事2| 美女露小粉嫩91精品久久久| 国产精品视频一区麻豆专区| 欧美美女视频在线免费看| 又黄又硬又爽又色的视频| 日本中文字幕在线精品| 午夜精品一区二区三区国产|