99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

超過12000個KerioControl防火墻暴露于被利用的RCE漏洞

0
分享至


KerioControl是一款面向中小企業的網絡安全套件,主要用于vpn、帶寬管理、報表監控、流量過濾、反病毒防護、入侵防御等。安全研究員發現,超過12000個GFI KerioControl防火墻實例暴露于一個關鍵的遠程代碼執行漏洞,跟蹤為CVE-2024-52875。

這個漏洞是由安全研究員Egidio Romano (EgiX)在12月中旬發現的,他向人們展示了一鍵式RCE攻擊的潛在危險。

GFI軟件公司于2024年12月19日發布了9.4.5版本補丁1的安全更新,但三周后,根據Censys的說法,超過23800個實例仍然容易受到攻擊。

上個月初,Greynoise透露,它已經檢測到利用Romano的概念驗證(PoC)漏洞的活躍利用嘗試,旨在竊取管理CSRF令牌。

盡管有關于主動利用的警告,威脅監控服務Shadowserver表示,有12229臺KerioControl防火墻暴露在利用CVE-2024-52875的攻擊中。

這些實例大多數位于伊朗、美國、意大利、德國、俄羅斯、哈薩克斯坦、烏茲別克斯坦、法國、巴西和印度。

由于CVE-2024-52875的公共PoC的存在,利用的要求很低,即使是不熟練的黑客也可以加入惡意活動。

Egidio Romano解釋說:“在302 HTTP響應中用于生成“Location”HTTP頭之前,通過“dest”GET參數傳遞到這些頁面的用戶輸入沒有得到正確的處理。”

具體來說,應用程序不能正確過濾/刪除換行(LF)字符。這可以用來執行HTTP響應分裂攻擊,這反過來可能允許執行反射跨站腳本(XSS)和其他可能的攻擊。”

反射XSS向量可能被濫用來執行一鍵式遠程代碼執行(RCE)攻擊。如果用戶還沒有進行安全更新,強烈建議安裝2025年1月31日發布的KerioControl版本9.4.5 Patch 2,其中包含額外的安全增強功能。

參考及來源:https://www.bleepingcomputer.com/news/security/over-12-000-keriocontrol-firewalls-exposed-to-exploited-rce-flaw/

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
性張力拉滿,這部史詩級尺度大作,震碎我三觀

性張力拉滿,這部史詩級尺度大作,震碎我三觀

天天美劇吧
2025-04-27 21:15:44
中國不宰游客的6座城市,游客幾乎零差評!爭取每年去一個!!

中國不宰游客的6座城市,游客幾乎零差評!爭取每年去一個!!

三人行旅行記
2025-04-26 09:14:47
麥克托米奈本賽季意甲打進11球,前3個賽季在曼聯總共9個聯賽進球

麥克托米奈本賽季意甲打進11球,前3個賽季在曼聯總共9個聯賽進球

直播吧
2025-04-28 05:25:08
張維迎:如果不按規則來行動,就不可能享受人類合作帶來的好處

張維迎:如果不按規則來行動,就不可能享受人類合作帶來的好處

尚曦讀史
2024-11-26 21:50:03
朝鮮女子嫁給上海小伙,30年后回家,丈夫只給一個盒子,打開卻懵了

朝鮮女子嫁給上海小伙,30年后回家,丈夫只給一個盒子,打開卻懵了

紅豆講堂
2025-04-27 14:33:57
當年舉報畢福劍的那位告密者張清:眾叛親離,過得好慘

當年舉報畢福劍的那位告密者張清:眾叛親離,過得好慘

新興網評
2024-12-11 21:02:46
泰國一家在高速路應急車道上換尿布,遭遇車禍10口人死了8個

泰國一家在高速路應急車道上換尿布,遭遇車禍10口人死了8個

瀟湘晨報
2025-04-27 16:20:05
里外都有!東契奇上半場15中8&三分6中3砍下21分 但僅1次助攻

里外都有!東契奇上半場15中8&三分6中3砍下21分 但僅1次助攻

直播吧
2025-04-28 05:14:09
哪些牛叉體質讓你羨慕不已?網友:我談過的前女友們都說我死了

哪些牛叉體質讓你羨慕不已?網友:我談過的前女友們都說我死了

解讀熱點事件
2025-04-27 00:10:05
大連一景區擺渡車撞上伸縮電動門,致2人輕傷

大連一景區擺渡車撞上伸縮電動門,致2人輕傷

界面新聞
2025-04-27 20:42:38
變陣了&小陣容出戰!下半場雷迪克用電風扇頂替海斯首發

變陣了&小陣容出戰!下半場雷迪克用電風扇頂替海斯首發

直播吧
2025-04-28 05:25:08
馬筱梅帶大S兒女喝下午茶,天花板級別酒店人均888,汪小菲遭質疑

馬筱梅帶大S兒女喝下午茶,天花板級別酒店人均888,汪小菲遭質疑

壹月情感
2025-04-27 18:45:34
好消息!5月1日正式開通運營!

好消息!5月1日正式開通運營!

上海交通
2025-04-27 16:42:10
中國駐韓大使回應韓企撤離中國:在華賺熱錢快錢的時代已過去!韓企在中國站穩腳跟,將更有實力笑傲全球

中國駐韓大使回應韓企撤離中國:在華賺熱錢快錢的時代已過去!韓企在中國站穩腳跟,將更有實力笑傲全球

和訊網
2025-04-27 14:58:07
庫里談巴特勒身著貂絨大衣坐替補席:在他旁邊我都不用熱敷了

庫里談巴特勒身著貂絨大衣坐替補席:在他旁邊我都不用熱敷了

懂球帝
2025-04-27 14:33:18
蠶豆再次成為關注對象!醫生提醒:吃蠶豆時,一定要注意這3點

蠶豆再次成為關注對象!醫生提醒:吃蠶豆時,一定要注意這3點

華庭講美食
2025-04-27 13:46:41
奪冠最大功臣!薩拉赫社媒曬與球迷自拍合影,笑容十分燦爛

奪冠最大功臣!薩拉赫社媒曬與球迷自拍合影,笑容十分燦爛

直播吧
2025-04-28 05:36:07
呂宋島發生對峙,4艘052D和054A艦不顧阻撓,抵近美菲反艦軍演

呂宋島發生對峙,4艘052D和054A艦不顧阻撓,抵近美菲反艦軍演

頭條爆料007
2025-04-27 22:39:22
華表獎紅毯:壓軸出場的章子怡,讓所有人見識到她的江湖地位

華表獎紅毯:壓軸出場的章子怡,讓所有人見識到她的江湖地位

墨印齋
2025-04-27 16:48:58
社評:這份“恢復供貨”通知值得華盛頓深思

社評:這份“恢復供貨”通知值得華盛頓深思

環球網資訊
2025-04-28 00:06:11
2025-04-28 05:44:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯網安全新視界
7820文章數 10526關注度
往期回顧 全部

科技要聞

充1秒跑2.5公里,寧德時代比亞迪華為激戰

頭條要聞

用馬斯克理念改造生產線 95后女生創業1年銷售額上億

頭條要聞

用馬斯克理念改造生產線 95后女生創業1年銷售額上億

體育要聞

我們來自北極圈,我們有全球最恐怖的主場!

娛樂要聞

華表獎獲獎名單!張譯二影帝惠英紅勇影后

財經要聞

2千億!核電開閘 國常會核準10臺新機組

汽車要聞

蔚來李斌的"十年磨一劍" 從看得見 到看不見

態度原創

游戲
健康
時尚
親子
軍事航空

讓一追二,TES戰勝JDG!網友:TES殺瘋了!

唇皰疹和口腔潰瘍是"同伙"嗎?

5條適合春天的裙子、褲子!溫柔顯瘦美到爆炸!

親子要聞

海洋球分類挑戰!

軍事要聞

哈馬斯同意釋放所有以方被扣押人員

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 凭祥市| 沂南县| 宣城市| 西城区| 双辽市| 承德县| 原平市| 郸城县| 昌江| 岱山县| 墨玉县| 县级市| 交城县| 通城县| 石泉县| 浏阳市| 治多县| 崇左市| 潞西市| 虞城县| 宁武县| 廉江市| 勃利县| 买车| 昭觉县| 博客| 黔江区| 通州市| 云林县| 临沧市| 湘潭县| 岳普湖县| 南木林县| 马山县| 青田县| 永吉县| 沅江市| 仁化县| 鄂尔多斯市| 临潭县| 张家界市|