《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 啟明星辰聯合CNCERT發現2項零日漏洞的在野利用行為

啟明星辰聯合CNCERT發現2項零日漏洞的在野利用行為

2021-06-18
來源: 中國信息安全
關鍵詞: 啟明星辰 零日漏洞

2021年5月9日,根據CNCERT物聯網威脅情報數據平臺的監測線索,啟明星辰金睛安全研究團隊聯合CNCERT物聯網安全研究團隊發現2項零日漏洞的在野利用行為。

微信圖片_20210618192703.jpg

  經確認,這2項零日漏洞均存在于威聯通(英語譯名暨品牌名QNAP,為一間總部位于中國臺灣的科技公司。其產品包括網絡附加存儲設備、視頻監控錄像設備、網絡交換機、無線路由器、無線/有線網卡和視頻會議設備等)產品的RoonServer應用中,分別是權限認證漏洞與命令注入漏洞,攻擊者可以將這2個漏洞組合起來使用,以達到未授權遠程執行任意命令的目的。

  經過對5月8日與5月18日捕獲到的兩起利用此漏洞進行的在野攻擊分析,確認攻擊者嘗試植入的載荷為eCh0raix勒索軟件。eCh0raix也被稱為QNAPCrypt,最早在2019年出現,是一個基于Go語言、專門針對威聯通設備的勒索軟件。運行后,會加密設備上存儲的文件,加密后擴展名是。encrypt。加密完成后,還會釋放一個叫README_FOR_DECRYPT.txt的文本文件,提示受害者通過TOR支付贖金。

  目前,QNAP已修復該漏洞,并升級應用軟件,具體請關注QNAP官方關于此漏洞的修復方案(https://www.qnap.com.cn/zh-cn/security-advisory/qsa-21-17)。

  啟明星辰金睛安全研究團隊是啟明星辰集團專業從事威脅分析的團隊,持續關注行業動態與熱點事件,對現有產品產生的安全事件日志、樣本數據進行挖掘、分析,并依據數據產生的威脅情報,對其中采用的各種攻防技術做深入的跟蹤和分析,并且給出專業的分析結果、提出專業建議,為用戶決策提供幫助。金睛安全研究團隊每年會發布業內具有知名度的網絡安全態勢報告,深度剖析年度網絡安全形式及變化,為網絡安全行業在戰略和決策方面提供重要參考。

  網絡安全行業一直都是一個高技術、硬實力行業,憑借硬核精尖的技術實力、遠超客戶預期的產品及服務,啟明星辰集團成為網絡安全行業領軍企業,而前沿領先的技術實力正是來源于背后頂尖的技術人才團隊,除了金睛安全研究團隊,啟明星辰集團還擁有包括研發中心、積極防御實驗室ADLab、VF專家團等一流技術團隊,豐厚的技術積累與自主創新實力讓啟明星辰集團獲得了諸多榮譽與成果,擁有近百項自主知識產權,完成國家級科技攻關項目百余項,成為政府、電信、金融、稅務、能源、交通、制造行業等國內高端企業級客戶的首選品牌。

  未來,啟明星辰集團繼續堅持自主創新突破關鍵核心技術,在威脅挑戰中立于不敗之地,與時俱進守護用戶及國家安全,讓光亮照亮網絡時空,給信息時代一份寧靜、健康和太平。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: aaa毛片在线| 久久久久亚洲AV无码去区首| 热re99久久精品国产66热| 四虎永久在线精品免费观看地址| 黄+色+性+人免费| 国产精品网站在线观看免费传媒| eeuss影院ss奇兵免费com| 性色av无码一区二区三区人妻 | 青娱乐欧美视频| 国产激情视频在线播放| 香蕉啪视频在线观看视频久| 在线91精品亚洲网站精品成人| jizzjizz护士| 学霸c了我一节课| 中国一级毛片视频免费看| 收集最新中文国产中文字幕| 久久久综合久久| 日本边添边摸边做边爱边| 久热精品视频在线观看99小说| 欧美一级特黄啪啪片免费看| 亚洲天堂水蜜桃| 欧美日本免费观看αv片| 亚洲精品国产综合久久一线 | 欧美欧美欧美欧美| 亚洲男人电影天堂| 波多野结衣一二三区| 亚洲美女一区二区三区| 狠狠躁夜夜躁人人爽天天不| 免费成人福利视频| 粗大的内捧猛烈进出在线视频| 冬月枫在线观看| 精品人妻久久久久久888| 午夜视频久久久久一区| 美女张开腿让男人桶的动态图| 四虎精品成人免费永久| 老鸭窝laoyawo国产精品| 国产hs免费高清在线观看| 色www免费视频| 啊灬啊灬别停啊灬用力| 精品视频一区二区三三区四区| 又湿又紧又大又爽a视频国产|