我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

安全

安全

Ostorlab KEV 更新(2024 年 2 月 26 日)

Ostorlab 已知被利用漏洞目录新增漏洞

过去几天,多个严重漏洞被发现已遭威胁行为者在野利用,这些漏洞已被加入 CISA 的 KEV 目录。我们分析了其中可远程利用的漏洞,并在 Ostorlab KEV 中为其添加了检测。

  • CVE-2024-1709

CVE-2024-1709 是一个严重的身份验证绕过漏洞,影响 23.9.8 之前版本的 ConnectWise ScreenConnect,该漏洞的 CVSS 评分为 10.0。

该漏洞正被多个威胁行为者积极利用,用于部署勒索软件和加密货币挖矿程序,其中尤为值得注意的是 LockBit 勒索软件团伙,他们利用该漏洞攻击知名机构。

  • CVE-2024-21410

CVE-2024-21410 是 Microsoft Outlook 中的一个远程代码执行漏洞,可绕过 Office 的受保护的视图(Protected View)。当 Outlook 处理一封特制邮件时即可触发该漏洞,该邮件包含一个恶意 RTF 文件,会在后台由 Microsoft Word 处理。该漏洞的 CVSS 评分为 9.8。

  • CVE-2023-43770

CVE-2023-43770 是一个影响多个 RoundCube 版本的跨站脚本(XSS)漏洞,向目标收件箱发送一封特制邮件即可触发该漏洞,该漏洞的 CVSS 评分为 6.1。

标签:

CISA, KEV, vulnerability