黑客操控僵尸病毒针对部署 Wazuh 开源安全平台的服务器进行攻击

2025年06月15日19:50:23 科技 9713

it之家 6 月 15 日消息,安全公司 akamai 发文,透露有黑客操控僵尸病毒 mirai 针对部署有旧版 wazuh 的开源安全平台的服务器进行攻击,试图利用已修复的 cve-2025-24016 漏洞攻击相应服务器

据悉,这一 cve-2025-24016 漏洞于今年 2 月曝光,主要存在于 distributedapi 组件中,属于不安全的反序列化处理问题。黑客可通过 api 接口向 wazuh 服务器注入特制的 json,从而远程执行任意 python 代码。相应漏洞影响 wazuh 4.4.0 至 4.9.0 版本,cvss 风险评分达 9.9(满分 10 分),官方已在 4.9.1 版本中完成修复

黑客操控僵尸病毒针对部署 Wazuh 开源安全平台的服务器进行攻击 - 天天要闻

此次攻击之所以备受关注,是因为 wazuh 平台本身是一个面向企业的安全平台,主要用于协助企业进行网络安全事件记录分析,本身汇集大量与网络安全事件相关的日志与敏感信息,一旦被黑客控制,黑客不仅能利用服务器资源发动 ddos 攻击、挖矿或传播恶意木马,更可能进一步读取、篡改平台内的数据,掌握受害企业的内部网络环境,从而引发更具针对性、隐蔽性更强的后续攻击。

安全公司表示,这一事件提醒用户,即便是安全工具本身,也必须定期维护、及时修补漏洞,否则反而可能招致黑客趁虚而入。

科技分类资讯推荐

微信右上角的加号,原来这么好用,隐藏着4个实用功能 - 天天要闻

微信右上角的加号,原来这么好用,隐藏着4个实用功能

微信右上角的加号原来这么好用,还隐藏着四个实用功能,真的是太好用了。在使用微信聊天的时候会发现在聊天页面右上角有一个加号,平常都知道打开之后可以扫一扫付款,也可以扫一扫添加好友。除了这几个用途之外,其实右上角的加号还隐藏着四个非常实用的小功
最后的幻觉:小米为何仍不肯离开印度? - 天天要闻

最后的幻觉:小米为何仍不肯离开印度?

撰文 泰坦在全球化与地缘政治交织的棋盘上,小米正在印度进行一场越来越艰难的“持久战”。面对印度政府的高压政策、巨额罚款和持续的技术围堵,小米的处境已形同“战略围困”。然而,令人疑惑的是,尽管盈利被严重压缩、市场份额下滑、前景黯淡,小米依然没
央视曝光:大众点评给刷好评开绿灯 - 天天要闻

央视曝光:大众点评给刷好评开绿灯

记者接到消费者反映,他们在网络平台上吐槽某商品不好用的差评帖,莫名其妙就消失了。并且发现在好多直播电商平台的差评区里,充斥的竟然都是各种好评和夸夸帖。究竟是谁,在互联网各大平台上操控舆情,兴风作浪呢?