您现在的位置是:测试开发营 > 物联网
251 个亚马逊托管 IP 被用于针对 ColdFusion、Struts 和 Elasticsearch 的漏洞扫描攻击
测试开发营2025-11-26 18:29:09【物联网】3人已围观
简介网络安全研究人员近日披露了一起针对75个不同"暴露点"的云端协同扫描活动细节。该活动由威胁情报公司GreyNoise于2025年5月8日发现,涉及251个恶意IP地址,这些IP均位于日本并由亚马逊云服
网络安全研究人员近日披露了一起针对75个不同"暴露点"的个亚攻击云端协同扫描活动细节。该活动由威胁情报公司GreyNoise于2025年5月8日发现,马逊涉及251个恶意IP地址,托管这些IP均位于日本并由亚马逊云服务托管 。免费模板被用

GreyNoise表示:"这些IP触发了75种不同的于针行为模式 ,包括CVE漏洞利用、漏洞配置错误探测和侦察活动 。建站模板扫描所有IP在流量激增前后均保持静默,个亚攻击表明这是马逊为单次行动租用的临时基础设施。亿华云"
扫描目标涵盖多项主流技术:
Adobe ColdFusion — CVE-2018-15961(远程代码执行)Apache Struts — CVE-2017-5638(OGNL注入)Atlassian Confluence — CVE-2022-26134(OGNL注入)Bash — CVE-2014-6271(Shellshock漏洞)Elasticsearch — CVE-2015-1427(Groovy沙箱绕过及远程代码执行)CGI脚本扫描环境变量暴露探测Git配置爬取Shell上传检测WordPress作者信息检查攻击模式分析值得注意的托管是,这次广谱扫描仅在5月8日当天活跃,服务器租用被用前后均未观察到明显活动。于针数据显示:
295个IP扫描了ColdFusion漏洞CVE-2018-15961265个IP扫描了Apache Struts260个IP扫描了Elasticsearch漏洞CVE-2015-1427 其中262个IP同时扫描了ColdFusion和Struts ,漏洞251个IP参与了全部三项漏洞扫描。扫描GreyNoise分析指出:"这种高度重叠表明存在单一操作者或工具集通过大量临时IP进行部署——这在机会性但组织化的源码库个亚攻击扫描中已成为常见模式。"
防护建议企业应立即封禁相关恶意IP地址 。但需注意 ,后续攻击可能来自不同基础设施。香港云服务器建议同时加强以下防护措施:
及时修补列出的所有CVE漏洞检查系统是否存在配置错误监控异常扫描行为对关键系统实施网络访问控制很赞哦!(5743)
热门文章
站长推荐
友情链接
- Draw.io在长方形里面画横线的教程
- 电脑挖矿机前景展望(加密货币矿业的技术革新与发展趋势)
- 用折纸手工解压小电脑(发挥创意,轻松解压身心,享受DIY乐趣)
- 电脑频繁出现Windows错误的解决方法(如何有效应对电脑操作系统出现的错误问题)
- 新生电脑分班教程(提高教学效率,合理安排学习资源)
- 戴尔14v笔记本电脑的性能和体验评测(一款强大而实用的办公利器——戴尔14v笔记本电脑)
- 关机错误导致电脑蓝屏,如何解决?(关机错误导致电脑蓝屏的原因及解决方法详解)
- 如何查看手机系统信息(轻松了解手机系统详情,掌握更多技巧)
- TreeMind树图将两个子主题连在一起的教程
- 华为电脑音响使用教程——打造完美音频体验(掌握华为电脑音响的使用技巧,享受高品质音频效果) 亿华云b2b信息平台云服务器源码库网站建设企业服务器香港物理机







