IT之家 06-15
黑客操控僵尸病毒针对部署 Wazuh 开源安全平台的服务器进行攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

IT 之家 6 月 15 日消息,安全公司   Akamai   发文,透露有黑客操控僵尸病毒   Mirai 针对部署有旧版 Wazuh 的开源安全平台的服务器进行攻击,试图利用已修复的 CVE-2025-24016 漏洞攻击相应服务器

据悉,这一   CVE-2025-24016   漏洞于今年   2   月曝光,主要存在于   DistributedAPI   组件中,属于不安全的反序列化处理问题。黑客可通过   API   接口向   Wazuh   服务器注入特制的   JSON,从而远程执行任意   Python   代码。相应漏洞影响   Wazuh 4.4.0   至   4.9.0   版本,CVSS   风险评分达   9.9(满分   10   分),官方已在   4.9.1   版本中完成修复

此次攻击之所以备受关注,是因为   Wazuh   平台本身是一个面向企业的安全平台,主要用于协助企业进行网络安全事件记录分析,本身汇集大量与网络安全事件相关的日志与敏感信息,一旦被黑客控制,黑客不仅能利用服务器资源发动 DDoS   攻击、挖矿或传播恶意木马,更可能进一步读取、篡改平台内的数据,掌握受害企业的内部网络环境,从而引发更具针对性、隐蔽性更强的后续攻击。

安全公司表示,这一事件提醒用户,即便是安全工具本身,也必须定期维护、及时修补漏洞,否则反而可能招致黑客趁虚而入。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

python 黑客 僵尸 开源 网络安全
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论