近期活跃利用高危漏洞自查!含文档管理、Exchange、Apache多个产品

admin 2024年12月19日17:40:57评论6 views字数 1966阅读6分33秒阅读模式

近期,根据微步情报局跟踪及研判,发现当前存在多个漏洞被利用,涉及电子文档安全管理系统、电子邮件系统、应用程序开发框架等多个产品及软件。现汇总如下,建议企业尽快自查:

Microsoft Exchange Server 多个远程代码执行漏洞

漏洞编号CVE-2020-0688、CVE-2021-42321

根据微步情报局监测,上述漏洞于2020年5月开始就被活跃利用,涉及包括REvil、Carbanak、LockBit等58个黑客组织,且被发现用于勒索活动。最近一次发现时间为2024年12月12日。

相关链接:

https://x.threatbook.com/v5/vul/XVE-2020-2920 

https://x.threatbook.com/v5/vul/XVE-2021-33256

***通电子文档安全管理系统身份认证绕过漏洞
漏洞编号XVE-2024-17589

该漏洞通过X漏洞奖励计划收录(收录时为0day状态),攻击者该漏洞可绕过系统校验登录任意用户,获取系统敏感信息。

根据微步情报局监测,近期发现了数十个攻击IP在活跃利用该漏洞,最近一发现时间为2024年12月16日。

相关链接:https://x.threatbook.com/v5/vul/XVE-2024-17589

***通电子文档安全管理系统多个SQL注入漏洞
漏洞编号:XVE-2024-20927、XVE-2024-15987、XVE-2024-19611

攻击者可以通过构造特定的请求注入恶意 SQL 代码,利用该漏洞对数据库执行任意 SQL 操作,获取敏感信息。

根据微步情报局监测,近期发现了数十个攻击IP在活跃利用上述漏洞,最近一发现时间为2024年12月17日。

相关链接:

https://x.threatbook.com/v5/vul/XVE-2024-20927

https://x.threatbook.com/v5/vul/XVE-2024-15987

https://x.threatbook.com/v5/vul/XVE-2024-19611
Apache Struts2 文件上传漏洞(S2-067)

漏洞编号:CVE-2024-53677

根据微步情报局监测,近期发现了数个攻击IP在活跃利用S2-067,最近一发现时间为2024年12月19日。

相关链接:https://x.threatbook.com/v5/vul/XVE-2024-35895
Apache OFBiz 反序列化漏洞
漏洞编号:CVE-2021-30128

Apache OFBiz 存在反序列化漏洞,攻击者可利用该漏洞实现任意代码执行。

根据微步监测,近期发现了数百个攻击IP在活跃利用,最近一次发现时间为2024年12月19日。

相关链接:https://x.threatbook.com/v5/vul/XVE-2021-17782
GeoServer服务端请求伪造漏洞
漏洞编号:CVE-2023-43795

GeoServer 存在ssrf漏洞,攻击者可以从服务端实现任意请求伪造。

根据微步情报局监测,近期发现了多个攻击IP在活跃利用,最近一次发现时间为2024年12月1日。

相关链接:https://x.threatbook.com/v5/vul/XVE-2023-29290
Ivanti Connect Secure & Ivanti Policy Secure 远程命令执行漏洞
漏洞编号:CVE-2024-21887

Ivanti Connect Secure 和 Ivanti Policy secure 的 Web 组件存在远程命令执行漏洞,可允许经过身份验证的管理员发送特制请求并在设备上执行任意命令。

根据微步情报局监测,该漏洞被40个黑客组织包括Lazarus、LockBit、APT28活跃利用,且被发现用于勒索活动。最近一次发现时间为2024年12月19日。

相关链接:https://x.threatbook.com/v5/vul/XVE-2024-0886
Apache Solr Backup/Restore APIs 远程代码执行

漏洞编号:CVE-2023-50386

根据微步情报局监测,近期发现了数十个攻击IP在活跃利用,最近一次发现时间为2024年12月18日。

相关链接:https://x.threatbook.com/v5/vul/XVE-2023-37874

目前,以上被活跃利用的高危漏洞,微步威胁感知平台TDP均支持检测
此外,企业也可直接通过微步下一代威胁情报平台NGTIP、X情报社区的已知利用情报,自主查询当前已知利用事件,实时了解近期已发生高危漏洞利用事件及相关攻击IP,及时排除风险
近期活跃利用高危漏洞自查!含文档管理、Exchange、Apache多个产品

近期活跃利用高危漏洞自查!含文档管理、Exchange、Apache多个产品

原文始发于微信公众号(微步在线研究响应中心):近期活跃利用高危漏洞自查!含文档管理、Exchange、Apache多个产品

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月19日17:40:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   近期活跃利用高危漏洞自查!含文档管理、Exchange、Apache多个产品https://cn-sec.com/archives/3529193.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息