脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

前20名cf被中华人民共和国国家资助的演员(aa22 - 279 a)

前20名cf被中华人民共和国国家资助的演员
前20名cf被中华人民共和国国家资助的演员(aa22 - 279 a)

中钢协、国家安全局和联邦调查局发布联合咨询详细排名前20的漏洞利用政府威胁演员与中华人民共和国。

背景

10月6日,网络安全和基础设施安全机构(CISA)以及美国国家安全局(NSA)和联邦调查局(FBI)发布了一份联合网络安全咨询(CSA),确定为aa22 - 279 a,概述前20名cf利用中国中华人民共和国(PRC)演员国家资助的威胁自2020年以来。这些漏洞被用于目标各种美国和盟国的网络,包括软件和硬件公司明确目标“窃取知识产权和开发进入敏感的网络。“这咨询之前2020年10月类似咨询,美国国家安全局发表的25个已知的漏洞利用中国国家资助的演员

分析

以下20漏洞被包含在联合CSA:

CVE 描述 CVSSv3 冲程体积*
cve - 2019 - 11510 脉冲连接安全的任意文件披露远程代码执行漏洞(远端控制设备) 10.0 10.0
cve - 2019 - 19781 Citrix ADC,网关和SD-WAN WANOP路径遍历的脆弱性 9.8 9.2
cve - 2020 - 5902 远端控制设备漏洞F5几个交通管理用户界面 9.8 9.5
cve - 2021 - 1497 思科HyperFlex HX命令注入漏洞 9.8 7.4
cve - 2021 - 20090 水牛wsr - 32533 dhpl2路径Travesral脆弱性 9.8 8.4
cve - 2021 - 22005 VMware vCenter服务器文件上传漏洞 9.8 7.4
cve - 2021 - 22205 GitLab CE / EE远端控制设备漏洞 10.0 10.0
cve - 2021 - 26084 Atlassian融合网络系统OGNL脆弱性 9.8 9.7
cve - 2021 - 26855 Microsoft Exchange Server SSRF漏洞(“ProxyLogon”) 9.8 9.8
cve - 2021 - 26857 微软Exchange服务器不安全的反序列化的脆弱性 7.8 7.4
cve - 2021 - 26858 Microsoft Exchange服务器任意文件写的脆弱性 7.8 7.4
cve - 2021 - 27065 Microsoft Exchange服务器任意文件写的脆弱性 7.8 9.8
cve - 2021 - 36260 Hikvision Web服务器命令注入漏洞 9.8 9.4
cve - 2021 - 40539 Zoho ManageEngine ADSelfService +不当验证漏洞 9.8 7.4
cve - 2021 - 41773 Apache HTTP服务器路径遍历的脆弱性 7.5 6.7
cve - 2021 - 42237 Sitecore不安全的反序列化的脆弱性 9.8 7.4
cve - 2021 - 44228 Apache Log4j2远端控制设备漏洞(“Log4Shell”) 10.0 10.0
cve - 2022 - 1388 F5几个iControl其他认证绕过漏洞 9.8 9.6
cve - 2022 - 24112 Apache APISIX验证通过欺骗绕过漏洞 9.8 7.4
cve - 2022 - 26134 Atlassian融合服务器和数据中心的远端控制设备的弱点 9.8 9.5

*请注意:站得住脚的脆弱性优先级评级(冲程体积)分数计算。这篇文章发表在10月7日,反映了当时冲程体积。

的20个漏洞列表,超过80%(16)的漏洞被评为至关重要,而只有20%(4)的漏洞被评为基于CVSSv3分数高。

似曾相识:已知的漏洞威胁演员是有价值的

当检查的漏洞列表包括在CSA,很难不注意到大量的遗留漏洞被利用PRC-sponsored演员的威胁。这些缺陷已经认识三年了,有补丁可用一段时间。然而,尽管补丁的可用性,演员找到持续成功开采的威胁。事实上,从2020年10月国家安全局的三个弱点CSA进行到最新的CSA发表在10月6日,2022:

  1. cve - 2019 - 11510 -脉冲连接安全的任意文件披露远端控制设备
  2. cve - 2019 - 19781 - Citrix ADC,网关和SD-WAN WANOP路径遍历
  3. cve - 2020 - 5902 - F5几个交通管理用户界面远端控制设备

遗留缺陷在vpn仍为攻击者提供一个门进入

列表中包括20 cf是一对缺陷的安全套接字层虚拟私人网络解决方案从脉冲连接安全(cve - 2019 - 11510)和Citrix (cve - 2019 - 19781)。缺陷都被各种各样的攻击者在野外利用演员从ransomware子公司高级的持续威胁。我们叫这两个缺陷是我们的一部分2020威胁景观回顾报告以及一个在2021年专门的博客强调组织需要优先考虑修补这些缺陷。他们显然仍是今天的一些最有价值的漏洞造成的。

Exchange服务器是中国政府的主要目标威胁演员

ProxyLogon (cve - 2021 - 26855)和相关的漏洞(cve cve - 2021 - 26857 - 2021 - 26858, cve - 2021 - 27065)都包含在这个列表。这些漏洞在2021年初披露后利用由中国政府资助的演员,微软在野外调用铪。在2021年晚些时候,研究者负责ProxyLogon也在Microsoft Exchange Server披露三个额外的缺陷被称为ProxyShell,尽管CSA没有显式地调用这些缺陷。然而,在9月,2零日漏洞在Microsoft Exchange Server,被称为ProxyNotShellGTSC研究人员披露,是由“中国攻击群。“事实上,Exchange服务器仍然是中国威胁的目标演员提醒了增加获得微软Exchange服务器的重要性。

解决方案

CSA中引用的所有漏洞补丁可用。我们强烈建议客户审核供应商报告并应用补丁尽快消除这些已知的攻击路径。

确定影响系统

站得住脚的插件的列表来确定这些漏洞可以被发现在这里。这个链接使用一个搜索过滤器来确保所有匹配插件覆盖率将会出现的漏洞中引用这个博客。

获得更多的信息

加入站不住脚的安全响应团队站得住脚的社区。

了解更多关于站得住脚的,第一个网络曝光平台整体管理的现代攻击表面。

得到一个天的免费试用站得住脚的。io脆弱性管理。

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map