俄罗斯关联的APT28使用后渗透工具GooseEgg利用CVE-2022-38028 Windows漏洞

admin 2024年4月24日01:28:42评论23 views字数 601阅读2分0秒阅读模式

俄罗斯关联的APT28使用后渗透工具GooseEgg利用CVE-2022-38028 Windows漏洞

CrushFTP是一款文件传输服务器软件,能够实现安全高效的文件传输功能。它支持FTP、SFTP、FTPS、HTTP、HTTPS、WebDAV和WebDAV SSL等多种协议,使用户能够在不同网络上安全地传输文件。

CrushFTP还支持自动化、脚本编写、用户管理和广泛的定制选项,以满足企业和组织的多样化需求。CrushFTP已通知用户存在影响其FTP软件的虚拟文件系统逃逸漏洞,该漏洞可能使用户能够下载系统文件。

公告中写道:“CrushFTP v11版本11.1以下存在漏洞,用户可以逃逸其虚拟文件系统并下载系统文件。该漏洞已在v11.1.0中修复。使用主要CrushFTP实例前端的DMZ的客户端受到其协议转换系统的保护。”来自空客CERT的Simon Garrelou发现了该漏洞。Crowdstrike研究人员发现威胁行为者在野外针对性攻击中利用了关键的零日漏洞。

Crowdstrike在Reddit上发布的帖子中写道:“2024年4月19日,CrushFTP警告存在影响其FTP软件的虚拟文件系统逃逸漏洞,可以让用户下载系统文件。Falcon OverWatch和Falcon Intelligence观察到此漏洞在野外被有针对性地利用。”该漏洞尚未获得CVE编号。

原文始发于微信公众号(黑猫安全):俄罗斯关联的APT28使用后渗透工具GooseEgg利用CVE-2022-38028 Windows漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月24日01:28:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   俄罗斯关联的APT28使用后渗透工具GooseEgg利用CVE-2022-38028 Windows漏洞https://cn-sec.com/archives/2683358.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息