美国网络安全和基础设施安全局(CISA)已确认在Cleo的Harmony、VLTrader和LexiCom文件传输软件中存在的一个严重漏洞(CVE-2024-50623)被用于勒索软件攻击。该漏洞影响所有5.8.0.21之前的版本,允许未经身份验证的攻击者在暴露于网络的易受攻击的服务器上执行远程代码。Cleo已在10月发布了安全更新,并敦促用户立即升级以减轻潜在的攻击。
披露之后,CISA将CVE-2024-50623添加到其已知利用漏洞(KEV)目录中,要求美国联邦机构根据具有约束力的操作指令在1月3日前保护其网络免受这些漏洞的利用。尽管CISA没有提供关于正在进行的勒索软件活动的详细信息,但这些攻击与过去利用其他文件传输解决方案中的漏洞进行的Clop数据盗窃攻击有相似之处。
Huntress的安全研究人员最近发现,即使完全修补的Cleo服务器仍然受到威胁,这表明可能绕过了CVE-2024-50623的修复程序。该持续的漏洞允许攻击者执行任意命令,引发了对初始补丁有效性的担忧,并凸显了在保护受影响系统方面持续保持警惕和快速响应的必要性。来源