Veeam曝出关键漏洞,勒索团伙趁火打劫利用RCE攻击全球企业
内容提要
勒索软件团伙利用Veeam Backup & Replication的CVE-2024-40711漏洞进行远程代码执行攻击。该漏洞因未受信任数据的反序列化导致,攻击复杂度低。Veeam已发布安全更新,watchTowr Labs推迟概念验证代码发布以便管理员修复。Sophos X-Ops发现该漏洞被用于Akira和Fog勒索软件攻击,攻击者通过未启用多因素认证的VPN网关入侵。
关键要点
-
勒索软件团伙利用Veeam Backup & Replication的CVE-2024-40711漏洞进行远程代码执行攻击。
-
该漏洞由未受信任数据的反序列化引起,攻击复杂度低。
-
Veeam于9月4日披露漏洞并发布安全更新,watchTowr Labs推迟概念验证代码发布以便管理员修复。
-
Sophos X-Ops发现该漏洞被用于Akira和Fog勒索软件攻击,攻击者通过未启用多因素认证的VPN网关入侵。
-
Fog勒索软件事件中,攻击者将其部署到未受保护的Hyper-V服务器上并外泄数据。
-
Veeam在2023年3月修补了另一个高严重性漏洞(CVE-2023-27532),该漏洞也被用于针对关键基础设施的攻击。
-
Veeam产品被全球超过55万家客户使用,包括74%的全球2000强企业。
延伸解读
漏洞背景与影响
Veeam Backup & Replication的CVE-2024-40711漏洞使得攻击者能够轻松进行远程代码执行,尤其是在未启用多因素认证的环境中。这一漏洞的存在使得全球超过55万家企业面临数据泄露和系统被攻击的风险,尤其是那些依赖Veeam进行数据备份和恢复的关键基础设施。
安全更新的重要性
Veeam在发现漏洞后迅速发布了安全更新,显示出对客户安全的重视。然而,企业在应用更新时需注意时间安排,以确保在漏洞被利用前完成修复。watchTowr Labs推迟概念验证代码的发布,旨在给管理员留出足够的时间进行安全防护,这一做法值得其他企业借鉴。
攻击手法与防范措施
攻击者利用未启用多因素认证的VPN网关进行入侵,显示出网络安全中身份验证的重要性。企业应加强VPN的安全配置,确保多因素认证的启用,以降低被攻击的风险。此外,定期检查和更新软件版本也是防范此类攻击的有效措施。
延伸问答
CVE-2024-40711漏洞是什么?
CVE-2024-40711漏洞是由于未受信任数据的反序列化引起的,允许攻击者在Veeam Backup & Replication服务器上进行远程代码执行。
Veeam是如何应对CVE-2024-40711漏洞的?
Veeam于9月4日披露了该漏洞并发布了安全更新,以帮助用户修复问题。
攻击者是如何利用CVE-2024-40711漏洞的?
攻击者通过未启用多因素认证的VPN网关入侵,利用该漏洞进行低复杂度的远程代码执行攻击。
CVE-2024-40711漏洞被哪些勒索软件利用?
该漏洞被Akira和Fog勒索软件利用,攻击者通过该漏洞进行数据泄露和加密。
Veeam的产品被多少客户使用?
Veeam的产品已被全球超过55万家客户使用,包括74%的全球2000强企业。
Veeam之前是否有类似的安全漏洞?
是的,Veeam在2023年3月修补了另一个高严重性漏洞(CVE-2023-27532),该漏洞也被用于针对关键基础设施的攻击。