Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

Log4Shell 仍被利用来破解 VMWare 服务器以泄露敏感数据

网路游侠 2022年6月24日 1 minute read

稿源:TheHackerNews、中文化:游侠安全网

美国网络安全和基础设施安全局 (CISA) 与海岸警卫队网络司令部 (CGCYBER) 周四发布了一份联合咨询警告,称威胁参与者继续尝试利用 VMware Horizo​​n 服务器中的 Log4Shell 漏洞来破坏目标网络。

“自 2021 年 12 月以来,多个威胁攻击者团体在未打补丁的、面向公众的 VMware Horizo​​n 和 [Unified Access Gateway] 服务器上利用了 Log4Shell,”这些机构表示。 “作为这种利用的一部分,可疑的 APT 攻击者在受感染的系统上植入了加载程序恶意软件,该系统具有嵌入式可执行文件,可实现远程命令和控制 (C2)。”

在一种情况下,据说攻击者能够在受害网络内部横向移动,获得对灾难恢复网络的访问权限,并收集和泄露敏感的执法数据。

Log4Shell 被跟踪为 CVE-2021-44228(CVSS 评分:10.0),是一个远程代码执行漏洞,影响广泛的消费者和企业服务、网站、应用程序和其他产品使用的 Apache Log4j 日志库。

成功利用该漏洞可以使攻击者向受影响的系统发送特制命令,使攻击者能够执行恶意代码并控制目标。

根据作为两次事件响应活动的一部分收集的信息,这些机构表示,攻击者利用该漏洞利用来释放恶意有效负载,包括 PowerShell 脚本和一个名为“hmsvc.exe”的远程访问工具,该工具具有记录击键和部署其他功能的功能恶意软件。

“该恶意软件可以充当 C2 隧道代理,允许远程操作员转向其他系统并进一步进入网络,”这些机构指出,并补充说它还提供“通过目标 Windows 系统的图形用户界面 (GUI) 访问桌面。”

在第二个组织的生产环境中观察到的 PowerShell 脚本促进了横向移动,使 APT 参与者能够植入包含可执行文件的加载程序恶意软件,这些可执行文件包括远程监控系统桌面、获得反向 shell 访问、泄露数据以及上传和执行下一阶段的二进制文件。

此外,敌对组织利用 CVE-2022-22954(VMware Workspace ONE Access and Identity Manager 中的一个远程代码执行漏洞,该漏洞于 2022 年 4 月曝光)植入了 Dingo J-spy web shell。

即使在 6 个多月后仍在进行的与 Log4Shell 相关的活动表明该漏洞引起了攻击者的高度兴趣,包括国家资助的高级持续威胁 (APT) 参与者,他们机会主义地针对未修补的服务器以获得后续活动的初步立足点.

根据网络安全公司 ExtraHop 的说法,Log4j 漏洞一直受到无情的扫描尝试,金融和医疗保健行业正在成为潜在攻击的巨大市场。

“Log4j 将继续存在,我们将看到攻击者一次又一次地利用它,”IBM 拥有的 Randori 在 2022 年 4 月的一份报告中表示。 “Log4j 深埋在共享第三方代码的层层和层中,使我们得出的结论是,我们将看到 Log4j 漏洞的实例在使用大量开源的组织使用的服务中被利用。”

相关内容:

  • 多个活动利用 VMware 漏洞部署加密矿工和勒索软件
  • CISA 警告黑客利用最近的 Zoho ManageEngine 漏洞
  • 伊朗黑客利用Log4Shell漏洞入侵美国联邦机构
  • 有证据表明2周前就有黑客利用Log4Shell漏洞发起攻击了
  • 微软Outlook被曝高危漏洞,可绕过保护视图远程执行任意代码
  • Log4j威胁加剧 美国土安全部宣布拓展HackDHS漏洞赏金计划
Tags: CVSS hmsvc.exe log4shell

Post navigation

Previous: 微软即将开始向Windows 8.1用户发送终止支持警告
Next: 2022西湖论剑·网络安全大会定于7月2日开幕(附报名通道)

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.