駭客組織Lace Tempest著手攻擊SysAid零時差漏洞
· 2023-11-12

微軟發現Lace Tempest組織已經利用影響SysAid的CVE-2023-47246漏洞展開攻擊,SysAid本周也發布23.3.36版本以修補零時差漏洞,並針對用戶網路進行危害評估

背景/Jr Korpa on Unsplash

專門開發IT服務管理軟體的SysAid周三(11/8)呼籲客戶應儘速升級至SysAid 23.3.36,以修補已經遭到駭客攻擊的CVE-2023-47246零時差漏洞。微軟指出,駭客組織Lace Tempest已針對該漏洞展開攻擊,很可能是為了部署Clop勒索軟體。

SysAid說明,該公司的安全團隊是在11月2日注意到此一潛在的安全漏洞,緊接著展開的調查則顯示,這是一個位於SysAid就地部署軟體的路徑穿越(Path Traversal)漏洞,可能導致程式執行,而且已遭到駭客利用。本周釋出的修補程式不僅修復了CVE-2023-47246,也會針對用戶的網路進行全面的危害評估,以尋找相關的入侵指標。

Lace Tempest利用該漏洞上傳了含有一個WebShell與其它酬載的WAR檔案,至SysAid Tomcat網頁服務的根目錄中,該WebShell讓未經授權的駭客得以存取及控制目標系統,再利用一個PowerShell來執行惡意程式載入工具,繼之載入了木馬程式GraceWire。成功讓GraceWire進駐系統之後,駭客即可於受害系統上展開橫向移動,竊取資料並部署勒索軟體。此外,駭客還透過另一個PowerShell來抹去他們於系統上的攻擊痕跡。

此一安全漏洞主要影響就地部署的SysAid On-Prem伺服器,除了督促用戶儘快升級到SysAid 23.3.36之外,SysAid也建議用戶展開徹底的危害評估,以及檢查任何具備最高權限的憑證是否出現可疑活動。

微軟則提醒,除了修補之外,SysAid用戶也應該要檢查系統是否在修補之前便曾遭駭,以執行適當的清除行動。

热门文章
英国确认各垂直行业的赌博税税率
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
首页
游戏
合作
发现
我的