国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
黑客利用SaltStack漏洞入侵服務(wù)器:多家企業(yè)中招
2020-05-11 18:29:51 【

日前,騰訊御見威脅情報中心通報了一起H2Miner黑產(chǎn)團伙利用SaltStack漏洞控制服務(wù)器挖礦的入侵案例。

據(jù)悉,騰訊安全威脅情報中心于2020年05月03日檢測到H2Miner木馬利用SaltStack遠程命令執(zhí)行漏洞(CVE-2020-11651、CVE-2020-11652)入侵企業(yè)主機進行挖礦。通過對木馬的核心腳本以及可執(zhí)行文件的對比分析,確認了此次攻擊行動屬于挖礦木馬家族H2Miner。

據(jù)了解,H2Miner是一個linux下的挖礦僵尸網(wǎng)絡(luò),通過hadoop yarn未授權(quán)、docker未授權(quán)、confluence RCE、thinkphp 5 RCE、Redis未授權(quán)等多種手段進行入侵,下載惡意腳本及惡意程序進行挖礦牟利,橫向掃描擴大攻擊面并維持C&C通信。

騰訊安全威脅情報中心大數(shù)據(jù)統(tǒng)計結(jié)果顯示,H2Miner利用SaltStack漏洞的攻擊自5月3日開始,目前呈快速增長趨勢。H2Miner挖礦木馬運行時會嘗試卸載服務(wù)器的安全軟件,清除服務(wù)器安裝的其他挖礦木馬,以獨占服務(wù)器資源。目前,H2Miner黑產(chǎn)團伙通過控制服務(wù)器進行門羅幣挖礦已非法獲利超370萬元。

Saltstack是基于python開發(fā)的一套C/S自動化運維工具。近日,SaltStack被爆存在認證繞過漏洞(CVE-2020-11651)和目錄遍歷漏洞(CVE-2020-11652),其中:

CVE-2020-11651:為認證繞過漏洞,攻擊者可構(gòu)造惡意請求,繞過Salt Master的驗證邏輯,調(diào)用相關(guān)未授權(quán)函數(shù)功能,達到遠程命令執(zhí)行目的。

CVE-2020-11652:為目錄遍歷漏洞,攻擊者可構(gòu)造惡意請求,讀取服務(wù)器上任意文件,獲取系統(tǒng)敏感信息信息。

快科技了解到,此次入侵導(dǎo)致不少CDN平臺服務(wù)商平臺出現(xiàn)故障,進而導(dǎo)致多家網(wǎng)站訪問受到影響

騰訊安全專家建議企業(yè)采取以下措施強化服務(wù)器安全,檢查并清除服務(wù)器是否被入侵安裝H2Miner挖礦木馬:

1、將Salt Master默認監(jiān)聽端口(默認4505 和 4506)設(shè)置為禁止對公網(wǎng)開放,或僅對可信對象開放。將SaltStack升級至安全版本以上,升級前建議做好快照備份,設(shè)置SaltStack為自動更新,及時獲取相應(yīng)補丁。

2、Redis 非必要情況不要暴露在公網(wǎng),使用足夠強壯的Redis口令。

3、參考以下步驟手動檢查并清除H2Miner挖礦木馬:

kill掉進程中包含salt-minions和salt-store文件的進程,文件hash為a28ded80d7ab5c69d6ccde4602eef861、8ec3385e20d6d9a88bc95831783beaeb;

刪除文件/tmp/salt-minions、/tmp/salt-store;

將惡意腳本服務(wù)器地址217.12.210.192、206.189.92.32進行封禁;

升級SaltStack到2019.2.4或3000.2,防止病毒再次入侵。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇社交媒體平臺重要漏洞披露 下一篇Webshell這些攻擊特點你都了解嗎?

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800