APP下载

骇客企图开采已修补的Sophos防火墙漏洞来散布勒索软件

消息来源:baojiabao.com 作者: 发布时间:2026-08-29

报价宝综合消息骇客企图开采已修补的Sophos防火墙漏洞来散布勒索软件

Sophos指出,骇客先前企图透过4月底修补的XG Firewall产品漏洞,植入木马程式,该公司释出修补之后,骇客随即改变攻击策略,企图透过同一个漏洞来散布勒索软件,提醒用户务必修补漏洞,安装预设值为自动更新,有变更设定的用户,应尽速手动更新或开启自动更新https://community.sophos.com/kb/en-us/135415。

在4月底紧急修补被开采的Sophos XG Firewall产品漏洞后,Sophos指出,骇客在该公司释出修补程式之后的几个小时,就改变了攻击策略,而且企图透过同一个漏洞来散布勒索软件,但已修补的系统将可逃过一劫。

当初现身于Sophos XG Firewall中的漏洞,是个资料隐码(SQL injection)远端程式执行漏洞,将允许骇客窃取防火墙资料,包括防火墙的授权与序号,防火墙管理员及使用者的电子邮件账号,防火墙用户的姓名、使用者名称与加密密码,以及可使用该防火墙执行SSL VPN通讯的使用者账号等。且这也是骇客最早的攻击目的,企图借由该漏洞植入Asnarök木马程式。

Sophos除了关闭该漏洞之外,也移除了骇客所植入的恶意程式及脚本程式,且不必重新启动防火墙。但骇客后来针对Sophos的修补执行了新一波的攻击行动,且这次变本加厉的企图于目标系统上部署勒索软件。

此次骇客利用美国中情局的EternalBlue与DoublePulsar攻击程式,来渗透受害者网络,并尝试部署Ragnarok勒索软件,幸好Sophos原先的修补亦能有效地防范最新攻击。不过,研究人员提醒,骇客不只使用较少见的Ragnarok勒索软件,在攻击行动中也罕见地利用Linux ELF,来散布恶意程式,

Sophos XG Firewall的安装预设值为自动更新,若曾变更该设定,则应尽速进行手动更新。

2020-05-22 17:49:00

相关文章