駭客組織Lace Tempest著手攻擊SysAid零時差漏洞
· 2023-11-12

微軟發現Lace Tempest組織已經利用影響SysAid的CVE-2023-47246漏洞展開攻擊,SysAid本周也發布23.3.36版本以修補零時差漏洞,並針對用戶網路進行危害評估

背景/Jr Korpa on Unsplash

專門開發IT服務管理軟體的SysAid周三(11/8)呼籲客戶應儘速升級至SysAid 23.3.36,以修補已經遭到駭客攻擊的CVE-2023-47246零時差漏洞。微軟指出,駭客組織Lace Tempest已針對該漏洞展開攻擊,很可能是為了部署Clop勒索軟體。

SysAid說明,該公司的安全團隊是在11月2日注意到此一潛在的安全漏洞,緊接著展開的調查則顯示,這是一個位於SysAid就地部署軟體的路徑穿越(Path Traversal)漏洞,可能導致程式執行,而且已遭到駭客利用。本周釋出的修補程式不僅修復了CVE-2023-47246,也會針對用戶的網路進行全面的危害評估,以尋找相關的入侵指標。

Lace Tempest利用該漏洞上傳了含有一個WebShell與其它酬載的WAR檔案,至SysAid Tomcat網頁服務的根目錄中,該WebShell讓未經授權的駭客得以存取及控制目標系統,再利用一個PowerShell來執行惡意程式載入工具,繼之載入了木馬程式GraceWire。成功讓GraceWire進駐系統之後,駭客即可於受害系統上展開橫向移動,竊取資料並部署勒索軟體。此外,駭客還透過另一個PowerShell來抹去他們於系統上的攻擊痕跡。

此一安全漏洞主要影響就地部署的SysAid On-Prem伺服器,除了督促用戶儘快升級到SysAid 23.3.36之外,SysAid也建議用戶展開徹底的危害評估,以及檢查任何具備最高權限的憑證是否出現可疑活動。

微軟則提醒,除了修補之外,SysAid用戶也應該要檢查系統是否在修補之前便曾遭駭,以執行適當的清除行動。

热门文章
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
英国确认各垂直行业的赌博税税率
游戏风向
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
首页
游戏
合作
发现
我的