您的当前位置:首页 >应用开发 >Ivanti VPN 零日漏洞正在被黑客利用 正文
时间:2025-11-04 14:02:18 来源:网络整理编辑:应用开发
Ivanti 公开披露了影响 Connect Secure (ICS) VPN 设备的两个关键漏洞: CVE-2025-0282 和 CVE-2025-0283。网络安全公司 Mandiant 的报告
Ivanti 公开披露了影响 Connect Secure (ICS) VPN 设备的日漏两个关键漏洞: CVE-2025-0282 和 CVE-2025-0283。

网络安全公司 Mandiant 的洞正报告称,CVE-2025-0282 零日漏洞利用活动开始于 2024 年 12 月中旬。被黑这一漏洞的客利利用引发了人们对潜在网络漏洞以及受影响组织后续损害的担忧。
比较而言,日漏CVE-2025-0282 是洞正两个漏洞中更为严重的一个,被描述为未经身份验证的被黑基于栈的缓冲区溢出漏洞。
利用该漏洞,客利攻击者无需身份验证即可实现远程代码执行,日漏从而为他们在受感染的洞正网络中部署恶意软件或进行进一步攻击提供立足点。
CVE-2025-0283 的被黑信息尚未完全披露,但同样被认为是客利关键漏洞。
Mandiant 的日漏持续调查表明,CVE-2025-0282 正在被利用于针对多个组织的洞正定向攻击活动中。
攻击者在发起攻击前展示了探测 ICS 设备版本的被黑高超技术,特别是针对特定软件版本中的漏洞进行攻击。站群服务器
Mandiant 观察到威胁行为者利用了一系列恶意软件家族,包括已知的 SPAWN 生态系统(SPAWNANT 安装程序、 SPAWNMOLE 隧道工具和 SPAWNSNAIL SSH 后门)。
在受感染的设备中还识别出了两个新的恶意软件家族:DRYHOOK 和 PHASEJAM。
攻击技术和持久化方法攻击者在利用 CVE-2025-0282 时典型的攻击步骤包括禁用 SELinux 等安全功能、写入恶意脚本、部署 Web Shell 以及篡改系统日志以隐藏入侵痕迹。
特别令人担忧的是,攻击者植入了在系统升级后仍然能够存活的持久化恶意软件组件,确保即使系统被修补,攻击者仍能保持访问权限。
分析还揭示了攻击者在 ICS 软件组件中部署了 Web Shell,以实现远程访问和代码执行。
例如,PHASEJAM 恶意软件会劫持系统升级过程,利用基于 HTML 的虚假升级进度条,从视觉上让管理员误以为升级正在进行。实际上,恶意行为者会悄悄阻止合法升级,确保系统仍然受到入侵威胁,同时保持攻击不被发现。
另一种恶意软件 SPAWNANT 则通过将自身嵌入系统文件来确保升级过程中的持久性。高防服务器
在漏洞利用后,还观察到威胁行为者从设备的多个关键区域删除了入侵证据:
使用 dmesg 清除内核消息,并从调试日志中删除漏洞利用期间生成的条目删除故障排除信息包(状态转储)以及进程崩溃生成的任何核心转储删除与系统日志故障、内部 ICT 故障、崩溃痕迹和证书处理错误相关的应用程序事件日志条目从 SELinux 审计日志中删除已执行的命令幕后黑手是谁?Ivanti 和 Mandiant 认为此次攻击活动带有间谍活动的痕迹。
受感染的 ICS 设备数据库缓存已多次被泄露,这引发了人们对暴露的 VPN 会话数据、 API 密钥、凭证和证书的担忧。
网络安全专家警告称,如果这些漏洞的概念验证利用代码被公开,可能会吸引更多威胁行为者参与,从而导致攻击的范围扩大。
Ivanti 对零日漏洞的响应Ivanti 正在处理零日漏洞 CVE-2025-0282 和 CVE-2025-0283,这两个漏洞影响了 Ivanti Connect Secure 、Policy Secure 以及 Neurons for ZTA 网关。
修复程序可以通过下载门户获取。
参考来源:https://cybersecuritynews.com/active-exploitation-of-ivanti-vpn-0-day-vulnerability-cve-2025-0282/
服务器托管解决电脑开机提示ID错误的方法(如何处理电脑开机时出现的ID错误提示信息)2025-11-04 13:57
10行代码-利用Python做一个微信聊天机器人(简单易懂)2025-11-04 13:56
俗话:学好正则表达式,走遍天下都没事!最详细的正则入门教程!2025-11-04 13:26
我终于搞清楚了和String有关的那点事儿2025-11-04 13:05
U盘装双系统教程(简单易行的U盘装双系统方法)2025-11-04 13:00
Kubernetes配置外部DNS的方式2025-11-04 12:43
软件开发人员必须具备的一些软技能,否则只能是码农!2025-11-04 12:38
前端工程师必去的9个网站,不可不收藏!2025-11-04 12:31
解决三星硬盘无法装系统问题的有效方法(三星硬盘安装系统故障解决方法及步骤)2025-11-04 12:21
百亿级日访问量的应用如何做缓存架构设计?2025-11-04 11:30
揭秘各大品牌路由器默认用户名密码的安全问题(隐私保护在默认配置中的薄弱环节)2025-11-04 13:47
Python or Java?大数据解读学什么语言更赚钱2025-11-04 13:26
一文详解:如何设计出高可用的分布式架构?2025-11-04 13:21
项目实战!如何用Python生成马赛克画2025-11-04 13:19
神舟战神K660D-i7D2(探索神舟战神K660D-i7D2的独特之处,解锁极致游戏性能)2025-11-04 12:58
前端工程师必去的9个网站,不可不收藏!2025-11-04 12:42
TensorFlow的动态图工具Eager怎么用?这是一篇极简教程2025-11-04 12:42
程序员,除了写好代码,你更应该学会这些!2025-11-04 12:23
解决电脑启动风扇错误的方法(常见电脑风扇错误及其解决办法)2025-11-04 11:54
WebAssembly和Go:对未来的观望2025-11-04 11:52