《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > CISA、FBI:民族國家APT組織可能正在利用Zoho漏洞

CISA、FBI:民族國家APT組織可能正在利用Zoho漏洞

2021-09-24
來源:嘶吼專業版
關鍵詞: APT Zoho漏洞

  海岸警衛隊網絡司令部(CGCYBER)今天警告說,自上月初以來一直有人在積極利用Zoho單點登錄和密碼管理工具中新發現的漏洞,而一些國家支持的高級持續威脅(APT)參與者可能是其中之一。

  問題是Zoho ManageEngine ADSelfService Plus平臺中的一個嚴重的身份驗證繞過漏洞,該漏洞可導致遠程代碼執行(RCE),從而為肆無忌憚的攻擊者打開公司大門,攻擊者可以自由控制用戶的Active Directory(AD)和云帳戶。

  Zoho ManageEngine ADSelfService Plus是一個針對AD和云應用程序的自助式密碼管理和單點登錄(SSO)平臺,這意味著任何能夠控制該平臺的網絡攻擊者都會在兩個關鍵任務應用程序(和他們的敏感數據)中擁有多個軸心點。換句話說,它是一個功能強大的、高度特權的應用程序,無論是對用戶還是攻擊者都可以作為一個進入企業內部各個領域的便捷入口點。

  上周二,Zoho針對該漏洞發布了一個補丁-Zoho ManageEngine ADSelfService Plus build 6114,該漏洞被追蹤為CVE-2021-40539,嚴重性等級為9.8。正如網絡安全和基礎設施安全局(CISA)當時警告的那樣,它正在作為0day漏洞在野外被積極利用。

  根據FBI、CISA和CGCYBER這三個政府網絡安全部門今天的聯合咨詢,這些漏洞“對關鍵基礎設施公司、美國批準的國防承包商、學術機構和其他使用該軟件的實體構成了嚴重威脅”。

  您可以看到原因:成功利用lynchpin安全機制(如SSO和密碼處理程序)可以為攻擊者鋪平道路。具體來說,正如建議中反復提到的,攻擊者可以利用該漏洞來撬開安全防御,以破壞管理員憑據、在網絡中橫向移動以及泄露注冊表配置單元和AD文件。

  這是任何企業都關心的問題,但對于Zoho,我們談論的是一個被關鍵基礎設施公司、美國批準的國防承包商和學術機構等使用的安全解決方案。

  聯合咨詢稱,APT組織實際上已經瞄準了多個行業的此類實體,包括運輸、IT、制造、通信、物流和金融。

  該咨詢指出:“非法獲得的訪問和信息可能會擾亂公司運營并顛覆美國在多個領域的研究?!薄俺晒迷撀┒纯墒构粽叻胖脀ebshell,從而使對手能夠進行后利用活動,例如破壞管理員憑據、進行橫向移動以及泄露注冊表配置單元和Active Directory文件。”

  確認漏洞利用可能很困難

  成功的攻擊是上傳一個包含JavaServer Pages(JSP)webshell的。zip文件,該文件偽裝成x509證書service.cer,可在/help/admin-guide/Reports/ReportGenerate.jsp上訪問。接下來是對不同API端點的請求,以進一步利用目標系統。

  漏洞利用的下一步是使用Windows Management Instrumentation(WMI)橫向移動,獲得對域控制器的訪問權限,轉儲NTDS.dit和SECURITY/SYSTEM注冊表配置單元,然后從那里進一步破壞訪問。

  “確認ManageEngine ADSelfService Plus的成功妥協可能很困難,”安全機構建議說,因為攻擊者正在運行清理腳本,旨在通過刪除初始妥協點的痕跡,并模糊CVE-2021-40539和webshell之間的任何關系,來擦除他們的蹤跡。

  該咨詢建議提供了威脅行為者漏洞利用時所使用的策略、技術和流程(TTP)的清單:

  · 用于橫向移動和遠程代碼執行的WMI(wmic.exe)

  · 使用從受感染的ADSelfService Plus主機獲取的明文憑據

  · 使用pg_dump.exe轉儲ManageEngine數據庫

  · 轉儲NTDS.dit和SECURITY/SYSTEM/NTUSER注冊表配置單元

  · 通過webshell進行滲漏

  · 利用受損的美國基礎設施進行的后開發活動

  · 刪除特定的、過濾的日志行

  緩解措施

  三個機構指示,在ManageEngine ADSelfService Plus安裝周圍檢測到妥協指標(IoC)的組織“應立即采取行動”。

  三人表示:“FBI、CISA和CGCYBER強烈要求用戶和管理員更新到ADSelfService Plus build 6114。”他們還強烈敦促組織避免通過互聯網直接訪問ADSelfService Plus。

  同時他們還強烈建議如果發現任何跡象表明NTDS.dit文件已被破壞“,在域范圍內重置密碼,并重置雙Kerberos票證授予票證(TGT)密碼。

  造成的破壞

  事件響應公司BreachQuest的聯合創始人兼首席技術官杰克威廉姆斯表示,組織應該注意到,即威脅行為者一直在使用webshell作為漏洞利用后的有效payload。在利用這個Zoho漏洞的情況下,他們使用偽裝成證書的webshell:安全團隊應該能夠在web服務器日志中獲取的東西,但”只有在組織有檢測計劃的情況下“。

  他在周四對Threatpost表示,時間不等人:”鑒于這肯定不是導致Web Shell部署的最后一個漏洞,建議組織在其Web服務器日志中建立正常行為的基線,以便他們可以快速發現何時已經部署了一個web shell?!?/p>

  網絡安全公司Vectra的首席技術官奧利弗·塔瓦科利(Oliver Tavakoli)指出,在系統中發現一個旨在幫助您的員工管理和重置密碼的關鍵漏洞”確實聽起來很糟糕“?!奔词篃o法從互聯網訪問ADSelfService Plus服務器,也可以從任何受感染的筆記本電腦訪問它?;謴偷馁M用非常之高——‘全域密碼重置和雙重Kerberos票證授予票證(TGT)密碼重置’本身肯定會造成破壞,而且APT組織可能在此期間建立了其他持久性方法?!?/p>

  數字風險保護提供商Digital Shadows的高級網絡威脅情報分析師Sean Nikkel指出,這個ManageEngine漏洞是今年ManageEngine出現的類似嚴重漏洞的第五個實例。不幸的是,考慮到攻擊者可以從利用這樣的漏洞中獲得多少訪問權限,他們可能會更廣泛地利用此漏洞和以前的漏洞,”鑒于與Microsoft系統進程的交互性“。

  Nikkel繼續進行另一個悲觀的預測:”APT組織正在積極利用CVE-2021-40539的現象表明它可能造成的潛在風險。如果趨勢一致,勒索組織可能會在不久的將來尋求利用CVE-2021-40539進行勒索軟件活動的方法?!?/p>

  所有這些都指向了CISA等人一直在敦促的:盡快進行漏洞修補。Zoho軟件的用戶應立即應用補丁,以避免CISA公告中描述的危害。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品欧美在线| 一区二区三区视频在线看| 亚洲精品九九| 久久久久久成人| 亚洲九九爱视频| 欧美激情一区二区三区不卡| 男男成人高潮片免费网站| 久久久久久久综合日本| 久久久999| 国产精品视频久久久| 欧美一区二区三区在线播放| 久久久精品一区| 国产日韩欧美在线观看| 欧美中文字幕视频| 久久精品视频在线免费观看| 一本一道久久综合狠狠老精东影业| 国产伦精品一区二区| 国产综合色产| 欧美www视频在线观看| 欧美一区二区三区在| 欧美国产高潮xxxx1819| 狠狠色丁香久久婷婷综合_中| 免费欧美在线| 亚洲国产日韩欧美综合久久| 国内精品久久久久影院优| 在线看片日韩| 宅男噜噜噜66一区二区66| 欧美成年人网| 亚洲免费在线播放| 国产一区二区成人久久免费影院| 欧美精品日韩三级| 国产日韩1区| 久久久99久久精品女同性| 亚洲私人影院| 亚洲专区欧美专区| 欧美日本视频在线| 久久久久国产精品一区二区| 亚洲精品综合| 久久一区二区三区超碰国产精品| 国产亚洲一区二区三区在线观看| 欧美色综合天天久久综合精品| 国产精品嫩草99a| 欧美精品久久久久久久久久| 欧美另类99xxxxx| 国产欧美一区二区三区久久人妖| 亚洲在线观看| 影音国产精品| 亚洲欧美综合v| 国产日韩欧美不卡| 欧美精品在线一区二区| 欧美日韩一区二区在线观看视频| 欧美日韩在线免费观看| 亚洲国产精品福利| 国产精品久久久久久亚洲毛片| 精品不卡在线| 欧美jizzhd精品欧美喷水| 91久久精品国产91久久性色tv| 欧美日韩免费一区二区三区视频| 黄色成人小视频| 国产精品入口麻豆原神| 国产精品国产三级国产aⅴ无密码| 国产综合欧美在线看| 乱码第一页成人| 亚洲美女毛片| 亚洲欧美日韩人成在线播放| 欧美喷潮久久久xxxxx| 亚洲日本成人女熟在线观看| 国产午夜精品久久久久久久| 久久久亚洲人| 亚洲一区二区三区涩| 在线一区欧美| 美女网站在线免费欧美精品| 欧美制服第一页| 久久亚洲色图| 久久久亚洲国产天美传媒修理工| 欧美成人黄色小视频| 亚洲高清免费在线| 国产永久精品大片wwwapp| 欧美国产日本韩| 亚洲愉拍自拍另类高清精品| 激情综合自拍| 欧美日韩综合另类| 亚洲国产精品999| 中文网丁香综合网| 亚洲激情电影中文字幕| 久久gogo国模裸体人体| 欧美日韩一区国产| 欧美日韩中文在线| 国产亚洲a∨片在线观看| 国产一区二区三区不卡在线观看| 欧美日韩中文在线| 欧美日韩三级电影在线| 国产精品久久久久一区二区| 欧美精品一区二区久久婷婷| 午夜久久久久久| 国产精品永久免费| 亚洲美女毛片| 久热re这里精品视频在线6| 欧美影视一区| 在线观看日韩av先锋影音电影院| 国产日韩欧美在线看| 亚洲国产天堂久久综合网| 日韩亚洲一区二区| 免费一区视频| 亚洲国产成人精品视频| 国产精品日产欧美久久久久| 国产精品成人在线观看| 国产日韩欧美| 国产精品福利在线| 亚洲图片欧美一区| 欧美视频免费在线| 欧美日韩高清区| 欧美大片免费| 久久久无码精品亚洲日韩按摩| 美女露胸一区二区三区| 久久久成人网| 欧美日韩亚洲高清| 欧美影院午夜播放| 欧美综合77777色婷婷| 国产日韩欧美综合精品| 国产精品成人在线| 亚洲主播在线播放| 曰本成人黄色| 欧美中文字幕视频在线观看| 欧美成人日本| 在线观看欧美视频| 亚洲精品视频在线看| 中日韩在线视频| 国产一区二区三区日韩欧美| 久久躁日日躁aaaaxxxx| 欧美日韩高清在线观看| 亚洲免费小视频| 香蕉乱码成人久久天堂爱免费| 女生裸体视频一区二区三区| 一区三区视频| 翔田千里一区二区| 欧美日韩国产亚洲一区| 国产女精品视频网站免费| 欧美精品在线一区| 国产精品极品美女粉嫩高清在线| 国产热re99久久6国产精品| 美玉足脚交一区二区三区图片| 在线不卡欧美| 韩国av一区二区三区在线观看| 校园激情久久| 9色国产精品| 国产精品亚洲综合天堂夜夜| 欧美精品三级日韩久久| 免费欧美日韩国产三级电影| 久久精品2019中文字幕| 久久在线免费观看视频| 国产精品一区二区在线观看| 一本久久综合| 久久精品日韩一区二区三区| 性色av一区二区三区在线观看| 一区二区三区|亚洲午夜| 久久精品国产69国产精品亚洲| 国语自产偷拍精品视频偷| 国产精品久久久久免费a∨| 国产精品国产精品| 欧美三级日本三级少妇99| 国产综合18久久久久久| 欧美日韩免费观看一区三区| 亚洲国产高清自拍| 久久不射中文字幕| 免费看成人av| 亚洲高清色综合| 中文亚洲欧美| 亚洲免费久久| 国内精品模特av私拍在线观看| 在线播放日韩专区| 国产真实乱偷精品视频免| 欧美国产日韩一区二区在线观看| 欧美精品久久99久久在免费线| 欧美一区91| 久久超碰97中文字幕| 亚洲一区二区免费看| 国产精品爱久久久久久久| 老司机67194精品线观看| 久久久最新网址| 亚洲免费观看高清在线观看| 亚洲图片在线| 欧美视频中文字幕| 国内精品视频在线观看| 欧美少妇一区二区| 久久琪琪电影院| 亚洲美女视频在线免费观看| 精品不卡一区二区三区| 亚洲综合视频一区| 国产精品萝li| 亚洲视频一区二区免费在线观看| 国产精品成人观看视频国产奇米| 欧美华人在线视频| 亚洲欧美日韩国产一区二区三区| 欧美亚男人的天堂| 亚洲国产日韩欧美| 美女黄色成人网| 国产日韩精品在线观看| 影音先锋国产精品| 亚洲第一天堂无码专区| 夜夜嗨av色一区二区不卡| 亚洲国产专区校园欧美| 国内精品模特av私拍在线观看| 国产偷自视频区视频一区二区| 国产精品一区二区久久精品| 卡一卡二国产精品| 欧美日韩亚洲国产精品| 一区二区三区高清在线观看| 伊人精品成人久久综合软件| 久久夜色精品国产欧美乱极品| 欧美久久久久久| 黑人一区二区| 亚洲永久在线观看| 久久九九有精品国产23| 久久爱另类一区二区小说| 亚洲专区免费| 亚洲一区视频在线观看视频| 欧美激情中文不卡| 伊人婷婷欧美激情| 亚洲国产日韩欧美在线图片| 日韩视频免费观看高清在线视频| 一区二区三区视频在线看| 午夜久久电影网| 欧美精品一区二区在线播放| 国产精品久久久爽爽爽麻豆色哟哟| 亚洲影院一区| 国产精品第13页| 久久久91精品国产一区二区三区| 欧美专区日韩专区| 国产亚洲午夜高清国产拍精品| 国产日韩一区| 欧美一级成年大片在线观看| 欧美性色aⅴ视频一区日韩精品| 欧美色欧美亚洲高清在线视频| 日韩视频在线免费| 日韩西西人体444www| 欧美日韩一区不卡| 国产一区二区精品久久99| 久久中文欧美| 亚洲人成在线观看一区二区| 国产精品日韩一区二区三区| 亚洲欧美福利一区二区| 欧美在线首页| 欧美色大人视频| 欧美涩涩网站| 欧美多人爱爱视频网站| 亚洲五月六月| 欧美大片免费看| 亚洲香蕉视频| 午夜精品999| 亚洲在线播放| 国产日韩欧美综合一区| 欧美看片网站| 久久综合久色欧美综合狠狠| 麻豆精品传媒视频| 欧美激情精品久久久久久黑人| 欧美精品三级| 亚洲欧美日韩成人| aa国产精品| 亚洲欧洲精品一区二区三区不卡| 日韩亚洲综合在线| 亚洲精品国产精品国自产在线| 久久激情视频| 国产午夜亚洲精品羞羞网站| 国产在线欧美| 亚洲第一视频网站| 欧美刺激午夜性久久久久久久| 欧美老女人xx| 亚洲激情视频网| 亚洲男人的天堂在线aⅴ视频| 国产主播一区二区三区四区| 欧美+日本+国产+在线a∨观看| 美日韩精品视频免费看| 一区免费视频| 欧美日韩喷水| 一区二区在线观看视频在线观看| 午夜日韩激情| 国产精品自拍视频| 性欧美18~19sex高清播放| 欧美精品一区二| 亚洲国产精品美女| 亚洲电影在线看| 免费观看30秒视频久久| 国产精品一区2区| 欧美视频在线观看 亚洲欧| 一区二区三区高清视频在线观看| 欧美a级片网| 国产精品久久久久久影院8一贰佰| 欧美成人亚洲| 宅男噜噜噜66国产日韩在线观看| 亚洲全黄一级网站| 亚洲一区二区在线| 午夜精品久久久久久| 亚洲欧美综合另类中字| 一区二区视频免费完整版观看| 免费成人小视频| 久久资源在线| 妖精成人www高清在线观看| 一区二区在线看| 午夜欧美大尺度福利影院在线看| 欧美亚洲一区在线| 国产精品久久久久久久久久妞妞| 久久久精品国产99久久精品芒果| 国产欧美日韩亚洲一区二区三区| 亚洲一区免费网站| 毛片基地黄久久久久久天堂| 国产精品丝袜91| 另类av导航| 久久综合色影院| 欧美中文日韩| 欧美日韩国产综合在线| 免费亚洲视频| 亚洲一区二区久久| 玖玖国产精品视频| 亚洲三级毛片| 国产精品久久久久久一区二区三区| 国产精品久久久久毛片软件| 国产精品久久久99| 夜夜夜久久久| 亚洲欧美美女| 欧美在线播放一区| 亚洲一级二级| 狠狠色丁香婷婷综合影院| 玖玖玖免费嫩草在线影院一区| 欧美黄色小视频| 国产精品视频精品视频| 激情久久久久久久| 亚洲免费在线观看|