
GreyNoise
荷兰资安厂商在2020年12月23日,揭露合勤网络与资安设备的固件,存在一组高权限的账号,以及被写死的密码,这项漏洞以CVE-2020-29583列管。但在不到半个月内,2021年1月5日威胁情报公司GreyNoise发现,有骇客在网络上锁定开放SSH连线的设备进行扫描,并利用多组账号密码尝试存取,而其中一组就是合勤这组高权限的帐密。如果受影响的使用者没有修补上述漏洞,很有可能就会成为被这些骇客盯上的攻击目标。
为何CVE-2020-29583受到高度重视?这项漏洞存在于2020年底才推出的固件ZLD 4.60,当中含有具有管理者权限的使用者账号zyfwp,以及无法修改(写死)的明文密码。此漏洞影响该公司旗下的多款产品线,合勤也自12月底推出修补程式。
但在这项漏洞被揭露不久,GreyNoise指出,他们在1月5日发现至少3个不同的IP地址,正在积极扫描可透过SSH连线存取的网络设备,而且尝试使用许多账号密码组合,其中一组就是前述合勤固件中出现的高权限账号,测试能否成功存取目标装置。
GreyNoise is observing both opportunistic exploitation of the newly discovered Zyxel USG SSH Backdoor and crawling of SOHO Routers. Tags available for all users via the GreyNoise web interface and API now.
hat tip @nathanqthai & @ackmage https://t.co/UgX7dOoHVs pic.twitter.com/p8zIubXdzL
— GreyNoise (@GreyNoiseIO) January 4, 2021
对于攻击者的手法,严格来说,不是直接锁定合勤的设备而来。GreyNoise首席执行官Andrew Morris向Bleeping Computer说明,此波攻击行动中,骇客并非只针对合勤的设备而来,而是扫描网络上开启SSH协定的设备,一旦侦测该装置到可透过SSH存取,攻击者就会尝试借由暴力破解来掌控装置,而其中一组被运用的账号密码,就是存在于前述合勤设备漏洞的zyfwp。
附带一提的是,其中一个被发现大肆扫描的IP地址,骇客运用了Cobalt Strike内建的SSH用户端软件来进行,Andrew Morris表示,这可能是攻击者想要规避威胁情报厂商侦测的手法。
关于CVE-2020-29583漏洞的情况,根据兆勤提供给我们的资料,在1月5日,全球尚有约9千台防火墙设备受到影响,其中台湾有122台;而到了1月6日,台湾仍有76台受到影响的设备。但上述在暴力破解攻击的过程中,骇客纳入此次漏洞出现的账号资料,造成的影响为何?恐怕有待日后的观察。
相关文章
YouTube更新违反规定政策,提升惩处透明度和一致性2023-12-31 14:00:52
传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作2023-12-27 18:34:43
刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人2023-09-26 21:55:08
WebOS新系统:Palm Pre手机最新款高价登港2023-06-23 15:39:14
帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应2023-06-22 09:36:10
蔚来全系产品降价3万 取消免费换电 换一次电池180元2023-06-12 17:27:49
电商平台三巨头开打最大规模折扣 价格战再次打响2023-03-05 18:58:40
爱立信节省成本裁员四千人 爱立信全球员工总数五分之一2023-02-24 22:27:29
蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭2023-02-23 16:18:14
联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出2023-02-18 12:45:25
蓝色光标2022营收亏损18亿 客户预算减少明显2023-02-18 12:40:08
三星工厂或将80%生产转至越南 因本地劳动力成本上升2023-02-17 23:09:16
香港八达通卡如何激活?没用失效过期余额怎么办2023-02-17 18:34:51
中兴通讯被曝将裁员20% 称只裁国外的2023-02-17 18:33:26
苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出2023-02-17 16:57:22
突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌2023-02-16 14:31:19
三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?2023-02-14 00:53:17
Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要2023-02-14 00:32:08
谷歌google计划重返进入中国市场?但结果可能令你失望2023-02-13 16:57:15
Zoom紧急裁员1300人 佔员工总数15%2023-02-08 14:59:11
最新资讯
炒港股要补交多少税?我也接到催交补税特别行动的电话了2025-07-23 17:36:43
淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款2024-10-01 13:01:28
哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰2024-10-01 11:22:38
白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时2024-09-27 09:10:44
北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑2024-06-28 10:07:40
手机
中国11月手机出货量增34% 5G手机出货量2709.2万部2023-12-28 19:27:57
荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起2023-03-06 16:12:32
美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员2023-02-17 18:41:53
苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌2023-02-02 17:33:27
香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站2023-02-02 11:03:11
数码
华为5G芯片正式亮相:预示华为将发首款5G手机2023-08-31 13:22:33
腾讯传计划放弃虚拟现实VR硬件计划2023-02-17 23:32:30
三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%2023-02-01 17:06:15
三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高2023-02-01 16:59:53
vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!2022-12-02 17:29:30
科技
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15