我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

安全

安全

Ostorlab KEV 更新(2024 年 3 月 11 日)

Ostorlab 已知被利用漏洞目录中新增的漏洞

过去几天里,多个严重漏洞被发现遭威胁行为者在野利用,这些漏洞已被添加到 CISA 的 KEV 目录及其他漏洞目录中。我们分析了其中可远程利用的漏洞,并在 Ostorlab KEV 中为其添加了检测。

  • CVE-2024-27198

CVE-2024-27198 是 TeamCity Web 组件中一个通过替代路径实现的身份验证绕过漏洞。由于该漏洞很容易升级为远程代码执行,其 CVSS 评分为 9.8。

已观察到威胁行为者利用该漏洞部署勒索软件,尤其是开源 Jasmin 勒索软件的武器化版本。

  • CVE-2021-36380

CVE-2021-36380 是影响 Sunhillo SureLine 的一个严重的未经身份验证的操作系统命令注入漏洞,其 CVSS 评分为 9.8。

过去几周已观察到部分威胁行为者利用该漏洞,成功利用后攻击者可完全控制目标系统。

  • CVE-2024-0692

CVE-2024-0692 是 SolarWinds Security Event Manager(SEM)中的一个不安全的反序列化漏洞。由于使用特制的反序列化载荷即可轻易将其升级为远程代码执行,该漏洞的 CVSS 评分为 8.8。

  • CVE-2024-27497

CVE-2024-27497 是 Linksys E2000 Ver.1.0.06 build 1 中的一个身份验证绕过漏洞,其会话令牌会在一个可公开访问的 JavaScript 文件中泄露。

标签:

CISA, KEV, vulnerability