Mandaint News 你不能不知道的漏洞新訊

近一個月高風險零日漏洞頻傳,自 Barracuda 嚴重漏洞後, Progress 的商業檔案傳輸工具 Moveit 也爆發嚴重漏洞,以及 VMware ESXi 也被 Mandiant 發現遭中國駭客利用的漏洞,以及三月發布 Fortinet 的漏洞。這些產品在台灣都有客戶使用,且與中國駭客有關,很有可能已經遭到入侵,若有可疑或已遭駭,都可以透過羽昇國際協助運用 Mandiant 進行 IR 事件調查。

以下為近期四個零日漏洞的相關資訊,Mandiant 揭露與發現駭客的背景與手法

1. Barracuda CVE-2023-2868

Mandiant指出被中國駭客 UNC4841 所利用,藉此闖入全球數百個公共和私營部門組織的網路,其中近三分之一是政府機構,包括外交單位。

Mandiant 技術長 Charles Carmakal 聲明,這是自 2021 年初,微軟 企業級電郵平台Microsoft Exchange 被大規模入侵以來,涉中國組織發動的最大型網路間諜活動。

3. ESXi CVE-2023-20867

此漏洞 Mandiant 調查由中國駭客組織 UNC3886 所利用,此組織專門針對美國與亞太的國防、科技與電信組織攻擊。雖然此漏洞駭客必須取得 root 訪問權限才能發動,但仍然是很可能被駭客所利用的漏洞。

4. Fortinet FortiOS CVE-2022-41328

Mandiant 調查將此歸因於 UNC3886,並懷疑該組織與中國有聯繫。Fortinet近日透露旗下防火牆作業系統 FortiOS 的路徑穿越漏洞已出現攻擊行動,呼籲用戶儘速修補,但並未說明更多資訊。直到這幾天,協助調查的資安業者 Mandiant 表示,該漏洞在2022年的攻擊行動就被利用,並指出駭客也對受害組織部署的  Fortinet 其他類型的產品出手。

瞭解 Mandiant 如何為您的安全把關

Mandiant 您最信賴的資安教練 - 自動化防禦、攻擊面管理、滲透測試,提供您國家級的威脅情報保護 | 羽昇國際

Mandaint News 你不能不知道的漏洞新訊

報名表單

Please enable JavaScript in your browser to complete this form.
產業類型
請填寫公司電話號碼包含區碼 ,限數字不可輸入符號,範例:0226565630
請填寫您的分機號碼
您如何得知本次活動訊息?(可複選)
本人已瞭解並同意授予羽昇國際問卷資料使用聲明之權利,並留此同意書以供日後查驗。
聲明:以下依據《個人資料保護法》(暨施行細則),向您告知本問卷蒐集、處理及利用個人資料之事項:本問卷依據個資法蒐集、處理及利用您的個人資料包含識別個人姓名、行動電話、電子郵件地址等。本問卷資料將提供會後會議相關資料、相關產品資訊、支援服務、業務諮詢、促銷訊息、新產品推廣訊息、產品及教育訓練與課程之提供與行銷推廣、產品配送、產品市場分析及統計或研究、寄送抽獎贈獎活動贈品之使用。上述個人資料之蒐集、處理及利用,將僅限本問卷業務需要使用,並遵守個資法之規定妥善保護您的個人資訊。依據個資法第 3 條規定,您可向羽昇國際行使之個資權利包括:查詢、閱覽、複製、補完、更正、處理、利用及刪除。您可與羽昇國際客服專員聯繫,羽昇國際將儘速處理與回覆 您的請求。您亦可拒絕提供相關之個人資料,但若無完整的資料,羽昇國際將無法進行本問卷之後續作業,致無法提供您相關服務。未經您的許可,羽昇國際不會將您的個資與第三方分享。
Scroll to Top