安全公司将为Mirai攻击服务器实施服务器,以暴露
发布时间:2025-06-17 13:01编辑:365bet体育投注浏览(199)
他在6月15日在家报告说,他发表了一篇文章,揭示了计算机海盗操纵僵尸病毒。 Mirai攻击了一台实现Wazuh开源安全平台的较早版本的服务器,并试图使用CVE-2025-24016中的漏洞攻击相应的服务器。 CVE-2025-24016在今年2月暴露了这种脆弱性,据报道它主要在分布式API组件中。计算机海盗可以通过API接口在Wazuh服务器上专门编写的JSON远程执行Python代码。相应的漏洞影响了Wazuh 4.4.0至4.9.0的版本,CVSS风险分数达到9.9(10分),官员在版本4.9.1中完成了维修。这次攻击引起广泛关注的原因是Wazuh平台本身是公司的银色ofosfety RMA,主要用于帮助网络Securi的录制和分析TY事件。它收集了大量与网络安全事件有关的记录和机密信息。在由计算机海盗控制的情况下,计算机海盗可以使用服务器资源来启动DDO攻击,MISE或传播恶意的特洛伊木马,并能够在平台内读取更多数据,操纵并了解已被杀死的公司内部网络环境的想法。安全公司提醒用户,此事件必须定期维护安全工具本身并及时修补漏洞。否则,我可以导致计算机海盗利用这种情况。