黑客操控僵尸病毒针对部署 Wazuh 开源安全平台的服务器进行攻击

2025年06月15日19:50:23 科技 9713

it之家 6 月 15 日消息,安全公司 akamai 发文,透露有黑客操控僵尸病毒 mirai 针对部署有旧版 wazuh 的开源安全平台的服务器进行攻击,试图利用已修复的 cve-2025-24016 漏洞攻击相应服务器

据悉,这一 cve-2025-24016 漏洞于今年 2 月曝光,主要存在于 distributedapi 组件中,属于不安全的反序列化处理问题。黑客可通过 api 接口向 wazuh 服务器注入特制的 json,从而远程执行任意 python 代码。相应漏洞影响 wazuh 4.4.0 至 4.9.0 版本,cvss 风险评分达 9.9(满分 10 分),官方已在 4.9.1 版本中完成修复

黑客操控僵尸病毒针对部署 Wazuh 开源安全平台的服务器进行攻击 - 天天要闻

此次攻击之所以备受关注,是因为 wazuh 平台本身是一个面向企业的安全平台,主要用于协助企业进行网络安全事件记录分析,本身汇集大量与网络安全事件相关的日志与敏感信息,一旦被黑客控制,黑客不仅能利用服务器资源发动 ddos 攻击、挖矿或传播恶意木马,更可能进一步读取、篡改平台内的数据,掌握受害企业的内部网络环境,从而引发更具针对性、隐蔽性更强的后续攻击。

安全公司表示,这一事件提醒用户,即便是安全工具本身,也必须定期维护、及时修补漏洞,否则反而可能招致黑客趁虚而入。

科技分类资讯推荐

岚图FREE+亮相粤港澳车展,搭载鸿蒙座舱5 - 天天要闻

岚图FREE+亮相粤港澳车展,搭载鸿蒙座舱5

2025年5月31日,深圳——岚图汽车在粤港澳大湾区车展正式向公众展示了全新岚图FREE+,该车型首次搭载华为鸿蒙座舱HarmonySpace 5.0及干昆智驾ADS 4.0系统,并在座舱舒适性、智能交互及空间上进行了全面升级。
比亚迪以硬核数据回应“车圈恒大”不实言论 - 天天要闻

比亚迪以硬核数据回应“车圈恒大”不实言论

近日,针对网络流传的“汽车圈恒大”等不实言论,比亚迪集团品牌及公关处总经理李云飞进行回应,以详实数据和全球行业对比,有力驳斥了相关误导性言论,表明比亚迪及中国新能源汽车产业整体发展健康、财务稳健、增长势头强劲。
新款宝马i4 M60官图,动力提升,这是区别对待? - 天天要闻

新款宝马i4 M60官图,动力提升,这是区别对待?

前两天我们还说,新款华晨宝马i3的申报信息显示,宝马i3 eDrive 40L车型将采用采埃孚电机,且电机峰值功率从此前的250kW下降到了248kW,虽然动力减弱差距不大,甚至开起来都觉察不出来,但数据就是最好的证明。
泡泡玛特潮玩为什么这么火 - 天天要闻

泡泡玛特潮玩为什么这么火

关于泡泡玛特(Pop Mart)的爆火原因,小编总结了以下几点关键因素:1. 盲盒商业模式 泡泡玛特通过"盲抽"机制激发用户的收藏欲和重复购买行为,类似抽奖的未知性带来刺激感,复购率极高。2.
仰望U8L全新车色首发,典雅车身+24K真金车标,尊贵感给足 - 天天要闻

仰望U8L全新车色首发,典雅车身+24K真金车标,尊贵感给足

虽然2025粤港澳大湾区车展的影响力不如北上广车展,但深圳毕竟是比亚迪的大本营,自然得到厂家的充分重视。在车展现场,比亚迪不仅参展规模大车型多,同时旗下百万级高端新能源汽车品牌——仰望汽车也携仰望U7、仰望U8、仰望U8L、仰望U9全产品矩阵亮相,其强大的产品
魏牌蓝山焕新版亮相2025粤港澳车展 - 天天要闻

魏牌蓝山焕新版亮相2025粤港澳车展

外观方面,蓝山焕新版焕新版整体延续了“新舒享美学”设计理念,新增晨光白、薄暮青、暮夜黑3款全新外观颜色,并且车身饰条以及装饰件也由现款车型的银色镀铬材质改成亮黑材质。晨光白、薄暮青两款车色应用了双色车身,暮夜黑则是Ultra车型的“黑武士”专属全黑配色,提供黑