被黑客大规模攻击,边缘服务和基础安全设备脆弱性曝光
内容提要
根据WthSecure的报告,网络威胁者越来越多地利用边缘服务和基础设施设备中的漏洞。边缘软件的攻击呈爆炸性增长,可能已经取代僵尸网络成为勒索软件事件的主要载体。边缘服务和基础设施漏洞在已知被利用的关键漏洞列表中的比例较高,且严重性评分较高。
延伸解读
边缘服务为何成为攻击重点
边缘服务可从互联网和内部网络访问,是进入网络的理想初始接入点。它们通常由供应商提供,缺乏额外安全工具,软件和硬件完全由供应商定义,因此一旦存在漏洞,极易被大规模利用。文章列举的MOVEit、CitrixBleed等事件表明,攻击者正集中针对这类设备。
漏洞趋势:边缘漏洞逆势增长
WithSecure分析发现,与2023年相比,2024年每月加入KEV列表的CVE总数下降了56%,但同期每月加入的边缘服务和基础设施CVE却增加了22%。过去三年,每月被利用的边缘漏洞自2022年以来持续上升,而整体漏洞趋势并不一致,说明边缘漏洞的威胁在加剧。
影响更严重,需优先关注
添加到CISA KEV列表中的边缘服务和基础设施漏洞往往比其他类型CVE影响更大,过去两年KEV数据中,这些特定CVE的严重性评分高出11%。大规模利用可能已取代僵尸网络成为勒索软件事件的主要载体,因此这类漏洞应成为安全防护的优先事项。
Q&A
边缘服务的定义是什么?
边缘服务是安装在网络边缘的软件,可以从互联网和内部网络访问,是网络入侵的初始接入点。
网络威胁者如何利用边缘服务的漏洞?
网络威胁者利用边缘服务中的漏洞作为进入网络的初始接入点,进行攻击。
边缘服务漏洞的利用趋势如何?
边缘服务漏洞的利用趋势在过去三年中持续上升,且在2024年每月加入的CVE数量增加了22%。
边缘服务和基础设施漏洞的严重性如何?
边缘服务和基础设施漏洞的严重性评分通常比其他类型的CVE高出11%。
大规模利用边缘服务漏洞的影响是什么?
大规模利用边缘服务漏洞可能已取代僵尸网络,成为勒索软件事件的主要载体,导致安全事件迅速增加。
WthSecure的报告中提到的边缘服务攻击有哪些例子?
报告提到的边缘服务攻击包括MOVEit、CitrixBleed、Cisco XE、Fortiguard的FortiOS等多个安全事件。