設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色
2025 上海车展:海量新车发布    iPhone 17 系列机模全家福曝光

安全公司:有黑客鎖定舊版 Adobe ColdFusion 用戶進(jìn)行攻擊,通過漏洞散布勒索軟件

2023/10/24 19:17:03 來源:IT之家 作者:漾仔(實(shí)習(xí)) 責(zé)編:漾仔

IT之家 10 月 24 日消息,安全公司 Sophos 日前發(fā)布新聞稿,聲稱有黑客鎖定舊版 Adobe ColdFusion 軟件,通過漏洞發(fā)起攻擊。

▲ 圖源 Sophos

IT之家從報(bào)告中得知,黑客組織 BlackDogs 在今年 9 月至 10 月初實(shí)施了相關(guān)攻擊行為,鎖定“生命周期已經(jīng)結(jié)束(EOL)”的 ColdFusion 11,利用漏洞進(jìn)入受害者的設(shè)備中,進(jìn)而部署基于 LockBit 3.0 的勒索軟件,不過這一行為遭到了公司的防護(hù)系統(tǒng)攔截。

▲ 圖源 Sophos

安全公司聲稱,有許多黑客正利用舊版軟件的漏洞,從而散布勒索軟件,近日還有針對(duì) CVE-2023-40044 漏洞展開的攻擊行動(dòng),黑客組織 Reichsadler 利用這項(xiàng)漏洞入侵受害者,并使用開源工具 GodPotato 將自身權(quán)限提升為 NT AUTHORITY\SYSTEM,從而基于 LockBit 3.0 生成的勒索軟件,企圖索要虛擬貨幣。

Sophos 就此表示,用戶應(yīng)當(dāng)積極更新電腦上的軟件,以避免因舊版本軟件結(jié)束生命周期,遭到黑客入侵。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:黑客,軟件安全網(wǎng)絡(luò)安全
  • 日榜
  • 周榜
  • 月榜

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知