针对Check Point VPN攻击行动资安事故,两家资安业者揭露更多细节,指出对方利用零时差漏洞取得AD帐密进行横向移动
支付動態 · 2024-05-30

资安业者Check Point、Mnemonic针对周一公布锁定Check Point用户的攻击行动揭露更多细节,并指出对方利用零时差漏洞CVE-2024-24919于受害系统挖掘本机帐号密码散列值,以便进行后续攻击

本周一资安业者Check Point针对激活VPN功能的防火墙用户提出警告,指出他们上周察觉部分客户的系统出现疑似未经授权尝试登录的情况,而且,这些存取利用电脑本机的旧帐号进行VPN连接,而这些帐号只有通过密码进行保护。事隔数日这起事故出现新的进展。

该公司发布相关公告后,便针对此事着手持续调查,结果隔日便再度揭露高风险层级的信息泄露漏洞CVE-2024-24919,并指出该漏洞存在于激活IPSec VPN、远程存取VPN、行动存取软件刀锋功能的安全闸道,CVSS风险评为7.5分。

这项漏洞的影响范围,涵盖该厂牌的网络安全闸道系统CloudGuard Network,以及网络安全解决方案Quantum Maestro、Quantum Scalable Chassis、Quantum Security Gateways、Quantum Spark设备。Check Point也针对不同版本的网络安全设备操作系统发布修补程序,呼吁IT人应尽速套用。

值得一提的是,该公司也对于生命周期已经结束(EOL)的版本,破例提供修补,由此可见这项漏洞相当严重。

除此之外,他们也认为若是企业组织若是将安全闸道设置使用LDAP帐号,IT人员最好也要更换使用的AD帐号密码,并防堵仅通过密码验证的本机帐号存取VPN系统。

値得留意的是,虽然Check Point在5月下旬发现这起资安事故,但有其他资安业者指出,黑客很可能早在一个月前就开始尝试利用上述漏洞。

资安业者Mnemonic指出,他们自4月30日发现客户环境出现漏洞利用尝试的迹象,由于这项漏洞能让攻击者列出并搜括所有本机帐号的密码散列值,尤其是包含连接AD的帐号,而有可能导致弱密码泄露,从而允许攻击者进一步滥用。

虽然他们并不清楚这项漏洞的影响范围,但根据对于相关攻击行动的观察,Mnemonic指出这项漏洞相当严重,因为利用过程完全不需用户交互,也无须取得权限,而且很容易远程触发。

研究人员看到黑客成功利用本机帐号登录后,2至3个小时内就从受害电脑取得ntds.dit,而这是存储AD关于用户帐号、群组、密码散列值的数据库文件。得手上述文件后,对方又滥用Visual Studio Code创建恶意流量隧道,借此隐匿攻击行动。

热门文章
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
首页
游戏
合作
发现
我的