美国证实Array Networks旗下SSL VPN系统重大漏洞已出现攻击行动
支付動態 · 2024-11-27

美国网络安全暨基础设施安全局(CISA)于周一,将安瑞科技(Array Networks)SSL VPN系统漏洞CVE-2023-28461列入已遭利用漏洞(KEV)清单,巧合的是,这份公告发布之前,有资安业者揭露的攻击行动里,黑客正好就利用了这项漏洞

11月25日美国网络安全暨基础设施安全局(CISA)发布公告,他们将重大层级的漏洞CVE-2023-28461列入已遭利用漏洞(KEV)清单,要求联邦机构必须在12月16日完成修补。

这项漏洞存在于安瑞科技(Array Networks)Array AG系列SSL VPN设备,以及虚拟化版本vxAG,原因是重要功能缺乏身分验证机制造成,攻击者有机会利用漏洞读取SSL VPN闸道的本机文件,或是运行任意代码,CVSS风险达到9.8,影响9.4.0.481以前版本的操作系统。

一旦攻击者利用这项漏洞,就有机会远程运行任意代码,他们可在未经身分验证的情况下,借由HTTP标头特定标签属性,浏览闸道的文件系统。安瑞于去年3月9日公布这项漏洞,并于同月17日提供修补程序。

虽然CISA并未透露攻击者如何利用这项漏洞,不过这项资安公告发布的前几天,趋势科技公布中国黑客组织Earth Kasha的最新一波攻击行动里,其中一项用来取得初始入侵管道的SSL VPN漏洞,就是CVE-2023-28461。

热门文章
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
英国确认各垂直行业的赌博税税率
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的