Commvault零日漏洞被利用,成为SaaS云应用攻击活动的一部分
内容提要
美国CISA警告称,威胁者利用Commvault的SaaS应用Metallic,通过零日漏洞CVE-2025-3928获取M365密钥,导致未授权访问。CISA呼吁企业修补该漏洞并加强SaaS环境的安全控制。
关键要点
-
CISA警告威胁者利用Commvault的SaaS应用Metallic,通过零日漏洞CVE-2025-3928获取M365密钥。
-
攻击者通过Commvault的Metallic备份解决方案获得客户M365环境的未授权访问权限。
-
CVE-2025-3928漏洞被认为是针对SaaS应用的更广泛攻击活动的一部分。
-
CISA要求企业立即修补该漏洞,并采取额外的安全控制措施。
-
Commvault已在多个版本中推出修复程序,并未发现未经授权访问客户备份数据的情况。
-
安全团队需对SaaS环境采取与传统基础设施同样严格的安全措施。
延伸解读
零日漏洞的严重性
CVE-2025-3928被评为高危漏洞,CVSS评分达到8.7。这表明攻击者可以利用该漏洞在受感染的环境中创建和执行Webshell,可能导致更大范围的数据泄露。企业应高度重视此类漏洞,及时修补以防止潜在的安全风险。
SaaS环境的安全挑战
随着企业越来越依赖SaaS解决方案,安全控制的复杂性也随之增加。攻击者利用Commvault的Metallic应用进行攻击,显示出SaaS环境中默认设置和权限过大的风险。企业需加强对SaaS应用的安全审查,确保不因配置错误而遭受攻击。
修补与监控的重要性
CISA建议企业立即修补CVE-2025-3928漏洞,并采取额外的安全措施,如监控审计日志和实施条件访问策略。这些措施不仅能降低风险,还能提高对潜在攻击的响应能力,确保企业数据的安全性。
延伸问答
Commvault的零日漏洞是什么?
Commvault的零日漏洞是CVE-2025-3928,攻击者利用该漏洞获取M365密钥,导致未授权访问。
CISA对企业的建议是什么?
CISA建议企业立即修补CVE-2025-3928漏洞,并采取额外的安全控制措施。
攻击者是如何利用Commvault的Metallic进行攻击的?
攻击者通过Commvault的Metallic备份解决方案获取客户的M365密钥,从而获得未授权访问权限。
Commvault对该漏洞的修复情况如何?
Commvault已在多个版本中推出修复程序,并未发现未经授权访问客户备份数据的情况。
CVE-2025-3928漏洞的影响是什么?
CVE-2025-3928漏洞被认为是针对SaaS应用的更广泛攻击活动的一部分,可能导致数据泄露。
为什么SaaS环境需要严格的安全控制?
SaaS环境存在脆弱性,攻击者可能利用权限过大的配置进行攻击,因此需要严格的安全控制。