我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

安全

安全

Ostorlab KEV 更新(2024 年 4 月 02 日)

Ostorlab 已知被利用漏洞目录中新增的漏洞

过去几天里,多个严重漏洞被发现已遭威胁行为者在野利用。这些漏洞已被加入 CISA 的 KEV 目录及其他漏洞目录。我们分析了其中可远程利用的漏洞,并在 Ostorlab KEV 中加入了对它们的检测。

  • CVE-2023-48788

CVE-2023-48788 是 Fortinet FortiClientEMS 7.2.0 至 7.2.2 版本以及 FortiClientEMS 7.0.1 至 7.0.10 版本中的 SQL 注入漏洞,攻击者可借助特制的数据包执行未经授权的命令。由于该漏洞无需身份验证即可被利用,其 CVSS 评分为 9.8。

已观察到威胁行为者利用该漏洞在企业网络中建立立足点。

  • CVE-2021-44529

CVE-2021-44529 是一个影响 Ivanti EPM Cloud Services Appliance(CSA)的无需身份验证的操作系统命令注入漏洞,其 CVSS 评分为 9.8。

一些研究人员认为,这个 CVE 与其说是漏洞,不如说是后门,因为它被精心隐藏在其中一个 PHP 文件里。

  • CVE-2023-24955

CVE-2023-24955 和 CVE-2023-29357 分别是 Microsoft Sharepoint 中的身份验证绕过漏洞和远程代码执行漏洞,在 Pwn2Own Vancouver 期间被报告。

该漏洞已于去年夏天修复,但直到最近才被加入 CISA KEV。原因在于攻击者花了一些时间才将已发布的概念验证(PoC)武器化:它无法直接实现 RCE,而是需要知道一个不属于 built-in administrators 组的有效用户名。

  • CVE-2019-7256

CVE-2019-7256 是 Linear eMerge E3-Series 设备中的一个无需身份验证的操作系统命令注入漏洞。由于该漏洞无需身份验证即可轻松被利用,其 CVSS 评分为 10.0。

标签:

CISA, KEV, vulnerability