警惕!SysAid IT 曝出零日漏洞,需尽快安装补丁

安全 漏洞
此次的漏洞被追踪为 CVE-2023-47246,涉及一个路径遍历漏洞,可能导致黑客在内部安装中执行恶意代码。不过SysAid 已在 23.3.36 版软件中修补了这个漏洞。

根据微软的最新发现,以传播 Clop 勒索软件而闻名的 Lace Tempest 黑客组织,近日利用 SysAid IT 支持软件的零日漏洞实施了攻击。该黑客组织曾经还利用 MOVEit Transfer 和 PaperCut 服务器中的零日漏洞实施过其他攻击。

此次的漏洞被追踪为 CVE-2023-47246,涉及一个路径遍历漏洞,可能导致黑客在内部安装中执行恶意代码。不过SysAid 已在 23.3.36 版软件中修补了这个漏洞。

微软方面表示:Lace Tempest 黑客组织在利用了该漏洞后,会通过 SysAid 软件发出命令,从而为 Gracewire 恶意软件提供恶意软件加载器。然后通过人为操作的恶意活动,比如横向移动、数据窃取和勒索软件部署等等达到进一步的攻击目的。

据 SysAid 称一经发现有黑客将包含网络外壳和其他有效载荷的 WAR 存档上传到了 SysAid Tomcat 网络服务的 webroot 中。而Web Shell 除了为威胁者提供后门访问被攻击主机的权限外,还用于发送 PowerShell 脚本,这个脚本主要是为了执行加载器,再反过来加载 Gracewire。同时,攻击者还部署了第二个 PowerShell 脚本,用于在部署恶意有效载荷后清除利用证据。

而攻击链的特点是使用 MeshCentral 代理和 PowerShell 下载并运行 Cobalt Strike,这是一个合法的后剥削框架。

所以为了更大程度的降低勒索软件攻击的伤害,使用 SysAid 的企业最好尽快安装补丁。同时要注意在打补丁之前扫描环境,看看是否有被利用的迹象。

责任编辑:赵宁宁 来源: 沐雨花飞蝶
相关推荐

2015-01-29 09:12:44

2023-10-18 12:15:35

2014-05-05 10:12:35

2021-11-15 15:37:05

零日漏洞MacOS攻击

2020-03-25 09:40:57

微软浏览器Windows

2023-09-10 00:14:30

2010-01-14 20:29:51

2010-01-15 10:42:40

2024-10-23 17:12:33

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2023-11-27 16:20:25

2022-06-01 14:09:36

Microsoft零日漏洞PowerShell

2024-09-04 14:11:12

2021-09-22 14:55:08

Finder零日漏洞macOS

2015-02-06 09:42:29

2011-10-20 09:22:04

2013-11-13 09:56:57

2018-10-26 11:11:40

2022-02-17 16:03:10

Chrome安全漏洞浏览器

2023-08-23 11:44:37

点赞
收藏

51CTO技术栈公众号