發表文章

目前顯示的是有「SSL-VPN」標籤的文章

帳號密碼外洩了嗎?駭客利用合法盜取憑證,輕鬆登入企業SSL VPN進行內網橫向感染與入侵

                                  帳號密碼外洩了嗎?駭客利用合法盜取憑證,輕鬆登入企業SSL VPN進行內網橫向感染與入侵 一、 摘要                   IBM X-Force  資安調查報告 「Threat Intelligence Index 2024」顯示,企業面連的資安問題日益嚴峻。與去年相比,駭客使用已洩漏或 被盜 的憑證進行網路攻擊的比例增加了71%,而資料竊取和洩漏事件則成為企業最常見的攻擊影響,占比達到32%。            值得關注的是,近期發生的一宗資安事件也引起了廣泛關注。在2024年1月,全球知名的服飾業者VF公司(VF Corp.)曾遭受駭客入侵,造成近3,550萬筆用戶資料被竊取,同時導致了系統中斷補貨不及、客戶取消訂單等一系列影響。VF公司旗下擁有VANS、NorthFace、Timberland等知名品牌,是全球最大的服飾業者之一。這起事件再次凸顯了企業資安防護的重要性,以及適時更新和強化安全措施的迫切需求。                                      在過去,駭客經常使用的手段之一是透過惡意的郵件誘使企業內部人員點擊,再利用勒索病毒加密企業內部重要文件,並要求企業給付龐大的贖金。然而,駭客的新手法打破了這種想法。他們利用盜取的合法憑證,輕易地穿透了企業的防禦,進入了內部網路 。這一次,駭客不再透過傳統的方式,而是直接攻擊企業最弱的環節,進而實施惡意行為。

漏洞更新 - Fortinet 釋出 Fortigate SSL-VPN 溢位寫入漏洞更新(CVE-2024-21762)

                  Fortinet 釋出 Fortigate SSL-VPN  溢位寫入漏洞 更新(CVE-2024-21762) 一、 摘要              Fortinet FortiOS中存在溢位寫入(Out-of-bound Write)漏洞[CWE-787],允許遠程未經身份驗證的攻擊者通過惡意製作的HTTP請求執行任意代碼或命令,獲取遠端程式碼執行 (RCE)。 二 、存在風險          FortiOS 中 存在 溢位寫入(Out-of-bound Write)漏洞, 允許遠程未經身份驗證的攻擊者通過 惡意製作 的HTTP請求執行任意代碼或命令, 獲取遠端程式碼執行 (RCE) 。 此漏洞影響 SSL-VPN 元件的未知程式碼區塊。 使用未知輸入進行操作會導致溢位寫入(Out-of-bound Write)漏洞。 該漏洞的 CWE 定義為 CWE-787。 產品將資料寫入目標緩衝區的末端或開頭之前 。   其影響系統或版本如下 : FortiOS 7.4 版本7.4.0到7.4.2 FortiOS 7.2 版本7.2.0 到 7.2.6 FortiOS 7.0 版本7.0.0 到 7.0.13 FortiOS 6.4 版本6.4.0 到 6.4.14 FortiOS 6.2 版本6.2.0 到 6.2.15 FortiOS 6.0  所有版本 FortiProxy 7.4 版本7.4.0 到 7.4.2 FortiProxy 7.2 版本7.2.0 到 7.2.8 FortiProxy 7.0 版本7.0.0 到 7.0.14 FortiProxy 2.0 版本2.0.0 到 2.0.13 FortiProxy 1.2  所有版本 FortiProxy 1.1  所有版本 FortiProxy 1.0...