服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

利用同一漏洞,多个黑客组织入侵美国联邦机构

日期: 来源:E安全收集编辑:E安全


近日,多个威胁行为者,包括一个民族国家组织,利用Progress Telerik中存在三年的严重安全漏洞闯入美国一个未命名的联邦实体。


该披露来自网络安全和基础设施安全局(CISA)、联邦调查局(FBI)和多州信息共享与分析中心(MS-ISAC)发布的联合咨询。



“利用此漏洞允许恶意行为者在联邦文职行政部门(FCEB)机构的Microsoft Internet 信息服务(IIS) Web 服务器上成功执行远程代码。”这些机构表示。


从2022年11月到2023年1月初,确定了与数字入侵相关的妥协指标(IoC)。


跟踪为CVE-2019-18935(CVSS分数:9.8),该问题与影响ASP.NET AJAX的Progress Telerik UI的.NET反序列化漏洞有关,如果不打补丁,可能会导致远程代码执行。


在此值得注意的是,CVE-2019-18935之前曾在2020年和2021年被各种威胁参与者滥用的一些最常利用的漏洞中占有一席之地。


CVE-2019-18935与CVE-2017-11317一起,也被追踪为Praying Mantis(又名TG2021)的威胁行为者武器化,以渗透到美国的公共和私人组织网络


上个月,CISA还将CVE-2017-11357——另一个影响 Telerik UI 的远程代码执行错误——添加到已知被利用漏洞(KEV)目录中,引用了积极利用的证据。


在2022年8月记录的针对FCEB机构的入侵中,据说威胁行为者利用CVE-2019-18935 通过 w3wp.exe 进程上传和执行伪装成 PNG 图像的恶意动态链接库(DLL)文件


DLL工件旨在收集系统信息、加载额外的库、枚举文件和进程,并将数据泄露回远程服务器。


早在2021年8月就观察到的另一组攻击很可能是由名为XE Group的网络犯罪分子发起的,需要使用上述规避技术来规避检测。


这些DLL文件投放并执行反向(远程)shell实用程序,用于与命令和控制域进行未加密的通信,以投放额外的有效负载,包括用于持久后门访问的ASPX web shell。


Web shell配备了“枚举驱动器;发送、接收和删除文件;以及执行传入的命令”和“包含一个用于轻松浏览系统上的文件、目录或驱动器的界面,并允许用户上传或将文件下载到任何目录。”


为应对此类攻击,建议组织将其 Telerik UI ASP.NET AJAX 实例升级到最新版本,实施网络分段,并对具有特权访问权限的帐户强制实施抗网络钓鱼的多因素身份验证。

精彩推荐
针对多国政府官员的黑客攻击还在继续......

2023.03.20

‍‍

美国硅谷银行倒闭,黑客趁机发动网络攻击

2023.03.17

医疗设备巨头遭到网络攻击,100万人敏感信息被泄露

2022.03.16


注:本文由E安全编译报道,转载请联系授权并注明来源。

相关阅读

  • “你网恋,我奔现”,“网络奔现师”涉嫌违法

  • 长江日报大武汉客户端3月21日讯(记者樊友寒)“你网恋我奔现,服务价格188元一次”“替你鉴别你的网恋对象是否属实,把关他/她的颜值,替拍照片”“预防诈骗,避免各种翻车尴尬事件,及
  • 专家解读《新时代的中国网络法治建设》白皮书

  •   新华社记者王思北、冯家顺  国务院新闻办公室近日发布《新时代的中国网络法治建设》白皮书。白皮书系统总结了1994年中国全功能接入国际互联网以来,特别是新时代以来网
  • 网络安全产业回归高速增长

  •  我国网络安全产业正回归高速增长区间。近日发布的《中国网络安全产业研究报告》(以下简称《报告》)显示,2021年我国网络安全产业规模约2000亿元,较2020年增长16.6%,预计2022年

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 利用同一漏洞,多个黑客组织入侵美国联邦机构

  • 近日,多个威胁行为者,包括一个民族国家组织,利用Progress Telerik中存在三年的严重安全漏洞闯入美国一个未命名的联邦实体。该披露来自网络安全和基础设施安全局(CISA)、联邦调
  • 张兰的俏江南已成往事,但9.8亿旧账仍未了

  • 图片来源:CFP界面新闻记者 |卢奕贝界面新闻编辑 |牙韩翔“被资本算计了。”3月18日晚间,在直播间高举麻六记酸辣粉的张兰,对其近期9.8亿元人民币的巨额欠债、美国公寓被拍卖、
  • 招聘公告:研究岗、运营岗、商务岗

  • 诚聘英才泽平宏观创建九年来,全网3500万+订阅,专业财经领域遥遥领先的头部平台,荣获多项国家级奖项。在知识教育行业名列前茅,商学院行业快速增长,商务业务与国内外多家头部企业
  • 富士康终于意识到造车比造手机更难

  • 图片来源:视觉中国记者 | 刘泽然 郭台铭曾经曾公开表示:“苹果汽车不过是四个轮子的iPhone。我们既然能造iPhone,为什么就不能造电动车?”日前,该持股公司位于俄亥俄州洛兹敦(Lord
  • 蔚来公布实习生事件调查报告:因无编制未留用

  • 针对蔚来实习生事件,蔚来在内部发布了调查报告。报告显示,该实习生未能留用的原因为所在岗位没有编制,且所在团队在2023年亦没有校招和社招编制。同时,蔚来肯定了该实习生在实习