关注最新报道、解读和相关科技故事。
威胁组织已实际利用ConnectWise ScreenConnect中的一个关键漏洞,可在远程访问会话中未经适当授权传输或执行文件。CISA已将该漏洞列入已遭利用漏洞目录,而据Shadowserver称,互联网上仍有超过1,000个暴露且未更新的实例。
攻击者试图利用MikroTik RouterOS中的两个严重漏洞链,绕过SSH身份验证并获得完整的管理权限;同时有警告称,针对暴露在互联网中的设备的攻击正在进行。MikroTik已发布修复更新,波兰CERT则建议隔离疑似遭到入侵的设备,并从可信配置重新构建。