Ostorlab KEV 更新(2024 年 2 月 26 日)
Ostorlab 已知被利用漏洞目录新增漏洞
过去几天,多个严重漏洞被发现已遭威胁行为者在野利用,这些漏洞已被加入 CISA 的 KEV 目录。我们分析了其中可远程利用的漏洞,并在 Ostorlab KEV 中为其添加了检测。
- CVE-2024-1709
CVE-2024-1709 是一个严重的身份验证绕过漏洞,影响 23.9.8 之前版本的 ConnectWise ScreenConnect,该漏洞的 CVSS 评分为 10.0。
该漏洞正被多个威胁行为者积极利用,用于部署勒索软件和加密货币挖矿程序,其中尤为值得注意的是 LockBit 勒索软件团伙,他们利用该漏洞攻击知名机构。
- CVE-2024-21410
CVE-2024-21410 是 Microsoft Outlook 中的一个远程代码执行漏洞,可绕过 Office 的受保护的视图(Protected View)。当 Outlook 处理一封特制邮件时即可触发该漏洞,该邮件包含一个恶意 RTF 文件,会在后台由 Microsoft Word 处理。该漏洞的 CVSS 评分为 9.8。
- CVE-2023-43770
CVE-2023-43770 是一个影响多个 RoundCube 版本的跨站脚本(XSS)漏洞,向目标收件箱发送一封特制邮件即可触发该漏洞,该漏洞的 CVSS 评分为 6.1。