中國駭客 Salt Typhoon 再出擊!利用思科 IOS XE 漏洞攻擊全球電信業

資安研究人員發現,中國駭客組織Salt Typhoon持續利用思科IOS XE漏洞攻擊全球電信業者,已影響美、英、南非、義大利及泰國業者。逾千台設備遭鎖定。專家建議儘速更新系統,思科則強調早已發布修補措施。

資安研究人員發現,去年被揭露的中國駭客組織 Salt Typhoon 今年仍然持續橫行,利用思科 IOS XE 網路設備漏洞駭入歐、美、非及亞洲電信業者。

資安廠商 Recorded Future 的 Insikt Group 威脅研究小組發現,被稱為 Salt Typhoon 或 RedMike 的中國駭客組織,從去年 12 月到今年 1 月持續蠢動,駭入思科 IOS XE 設備中未修補的權限升級漏洞 CVE-2023-20198 及 Web UI 指令注入漏洞 CVE-2023-20273 。他們先是發現這些思科設備和 Salt Typhoon 控制的伺服器透過通用路由封包 (generic routing encapsulation, GRE) 通道相互通訊,進而發現這樁攻擊。

Insikt Group 研究人員相信,這段時間內,Salt Typhoon 行動的受害者包括一家美國 ISP 、一家英國電信業者的美國夥伴、一家南非電信業者、義大利 ISP 及大型泰國電信業者,他們辨識出有 12000 多台思科設備 WebUI 曝露於網際網路,其中有 1,000 多台遭到鎖定,佔比 8% 。

這二個漏洞是在兩年前首次見報。當時駭客在一次零時差漏洞攻擊中,攻陷了五萬多台 Cisco IOS XE 設備,進而透過私設的特權帳號植入後門程式。根據五眼聯盟(美、英、加、澳、紐)去年 11 月的安全公告,這兩個漏洞名列 2023 年被濫用最多的前四名。

Iniskt Group 建議思科 IOS XE 網路裝置的網管人員儘速安裝更新版 IOS XE,並且儘可能關閉管理員介面或非必要服務曝露到網路網路上。

思科對媒體表示尚未證實安全廠商說法,但會持續調查。思科表示早在 2023 年該公司就已發佈和這兩個漏洞相關的安全公告、修補程式及客戶指引,要求客戶儘速安裝軟體更新。思科再度建議客戶更新到最新版本作業系統,並且遵循業界安全管理的最佳典範 (best practice) 。

來源:Bleeping Computer

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link