黑客操控殭屍病毒針對部署 Wazuh 開源安全平台的服務器進行攻擊

2025年06月15日19:50:23 科技 9713

it之家 6 月 15 日消息,安全公司 akamai 發文,透露有黑客操控殭屍病毒 mirai 針對部署有舊版 wazuh 的開源安全平台的服務器進行攻擊,試圖利用已修復的 cve-2025-24016 漏洞攻擊相應服務器

據悉,這一 cve-2025-24016 漏洞於今年 2 月曝光,主要存在於 distributedapi 組件中,屬於不安全的反序列化處理問題。黑客可通過 api 接口向 wazuh 服務器注入特製的 json,從而遠程執行任意 python 代碼。相應漏洞影響 wazuh 4.4.0 至 4.9.0 版本,cvss 風險評分達 9.9(滿分 10 分),官方已在 4.9.1 版本中完成修復

黑客操控殭屍病毒針對部署 Wazuh 開源安全平台的服務器進行攻擊 - 天天要聞

此次攻擊之所以備受關注,是因為 wazuh 平台本身是一個面向企業的安全平台,主要用於協助企業進行網絡安全事件記錄分析,本身彙集大量與網絡安全事件相關的日誌與敏感信息,一旦被黑客控制,黑客不僅能利用服務器資源發動 ddos 攻擊、挖礦或傳播惡意木馬,更可能進一步讀取、篡改平台內的數據,掌握受害企業的內部網絡環境,從而引發更具針對性、隱蔽性更強的後續攻擊。

安全公司表示,這一事件提醒用戶,即便是安全工具本身,也必須定期維護、及時修補漏洞,否則反而可能招致黑客趁虛而入。

科技分類資訊推薦

微信右上角的加號,原來這麼好用,隱藏着4個實用功能 - 天天要聞

微信右上角的加號,原來這麼好用,隱藏着4個實用功能

微信右上角的加號原來這麼好用,還隱藏着四個實用功能,真的是太好用了。在使用微信聊天的時候會發現在聊天頁面右上角有一個加號,平常都知道打開之後可以掃一掃付款,也可以掃一掃添加好友。除了這幾個用途之外,其實右上角的加號還隱藏着四個非常實用的小功
最後的幻覺:小米為何仍不肯離開印度? - 天天要聞

最後的幻覺:小米為何仍不肯離開印度?

撰文 泰坦在全球化與地緣政治交織的棋盤上,小米正在印度進行一場越來越艱難的“持久戰”。面對印度政府的高壓政策、巨額罰款和持續的技術圍堵,小米的處境已形同“戰略圍困”。然而,令人疑惑的是,儘管盈利被嚴重壓縮、市場份額下滑、前景黯淡,小米依然沒
央視曝光:大眾點評給刷好評開綠燈 - 天天要聞

央視曝光:大眾點評給刷好評開綠燈

記者接到消費者反映,他們在網絡平台上吐槽某商品不好用的差評帖,莫名其妙就消失了。並且發現在好多直播電商平台的差評區里,充斥的竟然都是各種好評和誇誇帖。究竟是誰,在互聯網各大平台上操控輿情,興風作浪呢?