駭客瞄準 Palo Alto Networks GlobalProtect 漏洞 GreyNoise 警告精準攻擊恐將來襲

駭客正大量掃描Palo Alto GlobalProtect漏洞,疑為攻擊前測試。GreyNoise警告企業應檢查3月的log並加強防護。

安全廠商 GreyNoise 警告,駭客正在搜尋網路上 Palo Alto Network 安全遠端存取產品 GlobalProtect 的漏洞,可能正準備發動精準攻擊

上個月有超過 2.4 萬個不重覆 IP 位址試圖存取 GlobalProtect 入口網站,這可能暗示即將針對新漏洞下手。研究人員發現,從 3 月 17 日起存取活動大幅增加,GlobalProtect 入口網站每日有近 2 萬次執行登入掃瞄,直到 3 月 26 日仍然很熱絡。近 2.3 個 IP 屬於可疑來源,而其中 150 個已知為惡意 IP 。研究人員研判,這是攻擊者發動攻擊前,測試企業網路防禦的活動。

GreyNoise 研究人員指出,過去 18 到 24 個月,他們觀察到特定產品較舊的漏洞遭受攻擊,或對已知漏洞進行偵察,而往往在 2 到 4 星期後就會冒出新漏洞。

這波 Palo Alto Networks VPN 產品的刺探活動大部份來自美國,約 1.6 萬個 IP,加拿大以 5,800 個次之。而掃瞄對象也是以美國為主,少部份落在英國、愛爾、俄羅斯和新加坡。

除了 GlobalProtect 入口網站,GreyNoise 還注意到 Palo Alto Networks 其他 PAN-OS 裝置,例如 PAN-OS Crawler 也成掃瞄目標。這和去年四月思科研究人員發現到針對思科、微軟 Exchange Server 及其他廠商的邊緣裝置的掃瞄活動很類似。

GreyNoise 建議,基於這波掃瞄很不尋常,有曝險未修補漏洞的 Palo Alto Networks 產品用戶應檢查三月份的 log 紀錄並對營運系統執行詳細的安全稽核,檢查是否有入侵訊號。

來源:SecurityWeek

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link