22
2025-10
2025-10
Fortinet 漏洞被利用用于新 Boldmove 恶意软件的传播
威胁行动者利用Fortinet漏洞发起攻击
关键要点
疑似中国黑客利用已修复的FortiOS零日漏洞CVE202242475进行攻击。新的Boldmove恶意软件主要针对欧洲政府机构和非洲托管服务提供商。Boldmove恶意软件有Windows和Linux版本,后者用于完全远程控制Fortinet设备。网络设备因缺乏恶意活动识别机制,成为常见攻击目标。疑似中国威胁行动者利用最近修复的Fortinet FortiOS零日漏洞CVE202242475,发起了一系列攻击,目标锁定在一个欧洲政府组织和一个非洲托管服务提供商。这一信息来源于网络安全公司Recorded Future旗下的新闻网站The Record。根据Mandiant的一份报告,Boldmove恶意软件是基于C编程语言开发的,目前已知有Windows和Linux两个版本,其中Linux版本被用于实现对Fortinet设备的完全远程控制。研究人员指出,威胁行动者尚未利用Windows版本的后门,该版本是在2021年编译的,并且他们已根据攻击的战术将其与中国黑客联系在一起。
exp加速器官方网站网络设备因缺乏有效的恶意活动识别机制,成为了常见的攻击目标。报告指出:“这使得网络设备成为安全工作者的盲区,使攻击者能够潜藏其间并保持长时间的隐蔽,同时还可以利用这些设备在目标网络中建立立足点。”
攻击信息详情漏洞编号CVE202242475攻击者疑似中国黑客目标欧洲政府机构、非洲托管服务提供商恶意软件Boldmove平台Windows Linux
利用这些漏洞,网络设备的安全隐患被进一步暴露,攻击者能够在目标网络内悄无声息地进行操作。为了应对这一挑战,加强网络设备的安全防护措施显得尤为重要。有关更多详细信息,请访问The Record和SC World。
Barracuda ESG 零日漏洞影响澳大利亚首都领地政府 媒体
2025-10-22
澳大利亚首都地区政府因安全漏洞更换电子邮件网关设备关键要点澳大利亚首都地区政府成为 Barracuda Networks 的电子邮件安全网关用户中的约 5,他们被要求更换受影响的设备。Barracud...
KSOC 发布了 Kubernetes 物料清单 媒体
2025-10-22
Kubernetes 发布软件材料清单标准关键要点Kubernetes 安全运营中心KSOC已经发布了一项针对 Kubernetes 的软件材料清单SBOM标准。该标准旨在帮助 IT 团队识别漏洞并遵...