Ostorlab KEV 更新(2024 年 3 月 11 日)
Ostorlab 已知被利用漏洞目录中新增的漏洞
过去几天里,多个严重漏洞被发现遭威胁行为者在野利用,这些漏洞已被添加到 CISA 的 KEV 目录及其他漏洞目录中。我们分析了其中可远程利用的漏洞,并在 Ostorlab KEV 中为其添加了检测。
- CVE-2024-27198
CVE-2024-27198 是 TeamCity Web 组件中一个通过替代路径实现的身份验证绕过漏洞。由于该漏洞很容易升级为远程代码执行,其 CVSS 评分为 9.8。
已观察到威胁行为者利用该漏洞部署勒索软件,尤其是开源 Jasmin 勒索软件的武器化版本。
- CVE-2021-36380
CVE-2021-36380 是影响 Sunhillo SureLine 的一个严重的未经身份验证的操作系统命令注入漏洞,其 CVSS 评分为 9.8。
过去几周已观察到部分威胁行为者利用该漏洞,成功利用后攻击者可完全控制目标系统。
- CVE-2024-0692
CVE-2024-0692 是 SolarWinds Security Event Manager(SEM)中的一个不安全的反序列化漏洞。由于使用特制的反序列化载荷即可轻易将其升级为远程代码执行,该漏洞的 CVSS 评分为 8.8。
- CVE-2024-27497
CVE-2024-27497 是 Linksys E2000 Ver.1.0.06 build 1 中的一个身份验证绕过漏洞,其会话令牌会在一个可公开访问的 JavaScript 文件中泄露。