黑客操控殭屍病毒針對部署 Wazuh 開源安全平台的服務器進行攻擊

2025年06月15日19:50:23 科技 9713

it之家 6 月 15 日消息,安全公司 akamai 發文,透露有黑客操控殭屍病毒 mirai 針對部署有舊版 wazuh 的開源安全平台的服務器進行攻擊,試圖利用已修復的 cve-2025-24016 漏洞攻擊相應服務器

據悉,這一 cve-2025-24016 漏洞於今年 2 月曝光,主要存在於 distributedapi 組件中,屬於不安全的反序列化處理問題。黑客可通過 api 接口向 wazuh 服務器注入特製的 json,從而遠程執行任意 python 代碼。相應漏洞影響 wazuh 4.4.0 至 4.9.0 版本,cvss 風險評分達 9.9(滿分 10 分),官方已在 4.9.1 版本中完成修復

黑客操控殭屍病毒針對部署 Wazuh 開源安全平台的服務器進行攻擊 - 天天要聞

此次攻擊之所以備受關注,是因為 wazuh 平台本身是一個面向企業的安全平台,主要用於協助企業進行網絡安全事件記錄分析,本身彙集大量與網絡安全事件相關的日誌與敏感信息,一旦被黑客控制,黑客不僅能利用服務器資源發動 ddos 攻擊、挖礦或傳播惡意木馬,更可能進一步讀取、篡改平台內的數據,掌握受害企業的內部網絡環境,從而引發更具針對性、隱蔽性更強的後續攻擊。

安全公司表示,這一事件提醒用戶,即便是安全工具本身,也必須定期維護、及時修補漏洞,否則反而可能招致黑客趁虛而入。

科技分類資訊推薦

嵐圖FREE+亮相粵港澳車展,搭載鴻蒙座艙5 - 天天要聞

嵐圖FREE+亮相粵港澳車展,搭載鴻蒙座艙5

2025年5月31日,深圳——嵐圖汽車在粵港澳大灣區車展正式向公眾展示了全新嵐圖FREE+,該車型首次搭載華為鴻蒙座艙HarmonySpace 5.0及乾崑智駕ADS 4.0系統,並在座艙舒適性、智能交互及空間上進行了全面升級。
比亞迪以硬核數據回應“車圈恆大”不實言論 - 天天要聞

比亞迪以硬核數據回應“車圈恆大”不實言論

近日,針對網絡流傳的“汽車圈恆大”等不實言論,比亞迪集團品牌及公關處總經理李雲飛進行回應,以詳實數據和全球行業對比,有力駁斥了相關誤導性言論,表明比亞迪及中國新能源汽車產業整體發展健康、財務穩健、增長勢頭強勁。
新款寶馬i4 M60官圖,動力提升,這是區別對待? - 天天要聞

新款寶馬i4 M60官圖,動力提升,這是區別對待?

前兩天我們還說,新款華晨寶馬i3的申報信息顯示,寶馬i3 eDrive 40L車型將採用采埃孚電機,且電機峰值功率從此前的250kW下降到了248kW,雖然動力減弱差距不大,甚至開起來都覺察不出來,但數據就是最好的證明。
泡泡瑪特潮玩為什麼這麼火 - 天天要聞

泡泡瑪特潮玩為什麼這麼火

關於泡泡瑪特(Pop Mart)的爆火原因,小編總結了以下幾點關鍵因素:1. 盲盒商業模式 泡泡瑪特通過"盲抽"機制激發用戶的收藏欲和重複購買行為,類似抽獎的未知性帶來刺激感,復購率極高。2.
仰望U8L全新車色首發,典雅車身+24K真金車標,尊貴感給足 - 天天要聞

仰望U8L全新車色首發,典雅車身+24K真金車標,尊貴感給足

雖然2025粵港澳大灣區車展的影響力不如北上廣車展,但深圳畢竟是比亞迪的大本營,自然得到廠家的充分重視。在車展現場,比亞迪不僅參展規模大車型多,同時旗下百萬級高端新能源汽車品牌——仰望汽車也攜仰望U7、仰望U8、仰望U8L、仰望U9全產品矩陣亮相,其強大的產品
魏牌藍山煥新版亮相2025粵港澳車展 - 天天要聞

魏牌藍山煥新版亮相2025粵港澳車展

外觀方面,藍山煥新版煥新版整體延續了“新舒享美學”設計理念,新增晨光白、薄暮青、暮夜黑3款全新外觀顏色,並且車身飾條以及裝飾件也由現款車型的銀色鍍鉻材質改成亮黑材質。晨光白、薄暮青兩款車色應用了雙色車身,暮夜黑則是Ultra車型的“黑武士”專屬全黑配色,提供黑