网易首页 > 网易号 > 正文 申请入驻

【安全圈】Ivanti VPN 零日漏洞正在被黑客利用

0
分享至

关键词

VPN

Ivanti 公开披露了影响 Connect Secure (ICS) VPN 设备的两个关键漏洞:CVE-2025-0282 和 CVE-2025-0283。

网络安全公司 Mandiant 的报告称,CVE-2025-0282 零日漏洞利用活动开始于 2024 年 12 月中旬。这一漏洞的利用引发了人们对潜在网络漏洞以及受影响组织后续损害的担忧。

比较而言,CVE-2025-0282 是两个漏洞中更为严重的一个,被描述为未经身份验证的基于栈的缓冲区溢出漏洞。

利用该漏洞,攻击者无需身份验证即可实现远程代码执行,从而为他们在受感染的网络中部署恶意软件或进行进一步攻击提供立足点。

CVE-2025-0283 的信息尚未完全披露,但同样被认为是关键漏洞。

Mandiant 的持续调查表明,CVE-2025-0282 正在被利用于针对多个组织的定向攻击活动中。

攻击者在发起攻击前展示了探测 ICS 设备版本的高超技术,特别是针对特定软件版本中的漏洞进行攻击。

Mandiant 观察到威胁行为者利用了一系列恶意软件家族,包括已知的 SPAWN 生态系统(SPAWNANT 安装程序、 SPAWNMOLE 隧道工具和 SPAWNSNAIL SSH 后门)。

在受感染的设备中还识别出了两个新的恶意软件家族:DRYHOOK 和 PHASEJAM。

攻击技术和持久化方法

攻击者在利用 CVE-2025-0282 时典型的攻击步骤包括禁用 SELinux 等安全功能、写入恶意脚本、部署 Web Shell 以及篡改系统日志以隐藏入侵痕迹。

特别令人担忧的是,攻击者植入了在系统升级后仍然能够存活的持久化恶意软件组件,确保即使系统被修补,攻击者仍能保持访问权限。

分析还揭示了攻击者在 ICS 软件组件中部署了 Web Shell,以实现远程访问和代码执行。

例如,PHASEJAM 恶意软件会劫持系统升级过程,利用基于 HTML 的虚假升级进度条,从视觉上让管理员误以为升级正在进行。实际上,恶意行为者会悄悄阻止合法升级,确保系统仍然受到入侵威胁,同时保持攻击不被发现。

另一种恶意软件 SPAWNANT 则通过将自身嵌入系统文件来确保升级过程中的持久性。

在漏洞利用后,还观察到威胁行为者从设备的多个关键区域删除了入侵证据:

  • 使用 dmesg 清除内核消息,并从调试日志中删除漏洞利用期间生成的条目

  • 删除故障排除信息包(状态转储)以及进程崩溃生成的任何核心转储

  • 删除与系统日志故障、内部 ICT 故障、崩溃痕迹和证书处理错误相关的应用程序事件日志条目

  • 从 SELinux 审计日志中删除已执行的命令

幕后黑手是谁?

Ivanti 和 Mandiant 认为此次攻击活动带有间谍活动的痕迹。

受感染的 ICS 设备数据库缓存已多次被泄露,这引发了人们对暴露的 VPN 会话数据、 API 密钥、凭证和证书的担忧。

网络安全专家警告称,如果这些漏洞的概念验证利用代码被公开,可能会吸引更多威胁行为者参与,从而导致攻击的范围扩大。

Ivanti 对零日漏洞的响应

Ivanti 正在处理零日漏洞 CVE-2025-0282 和 CVE-2025-0283,这两个漏洞影响了 Ivanti Connect Secure 、Policy Secure 以及 Neurons for ZTA 网关。

修复程序可以通过下载门户获取。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
他690分考入北大,大学沉迷游戏被北大劝退,复读712分考入清华,如今发展如何?

他690分考入北大,大学沉迷游戏被北大劝退,复读712分考入清华,如今发展如何?

大爱三湘
2026-06-28 20:37:38
巴西VS日本;荷兰VS摩洛哥;世界杯2.6+10+11

巴西VS日本;荷兰VS摩洛哥;世界杯2.6+10+11

去山野间追风
2026-06-29 10:02:26
殡葬师提醒:亲人在ICU病危,大夫让做决定时,先问清这2句话再选

殡葬师提醒:亲人在ICU病危,大夫让做决定时,先问清这2句话再选

说历史的老牢
2026-06-13 08:05:10
一旦开战,中国3000架飞机根本上不了场?俄专家揭露真相

一旦开战,中国3000架飞机根本上不了场?俄专家揭露真相

青山夜谈
2026-06-16 17:16:03
粟裕来西柏坡开会,毛主席一高兴,打破了一个常规,朱德都惊呆了

粟裕来西柏坡开会,毛主席一高兴,打破了一个常规,朱德都惊呆了

兴趣知识
2026-06-29 00:53:43
112名“中国留学生”被调查,亲历者发声

112名“中国留学生”被调查,亲历者发声

中国新闻周刊
2026-06-27 20:24:41
布洛芬立大功!研究发现:老人吃布洛芬,或能缓解4种症状

布洛芬立大功!研究发现:老人吃布洛芬,或能缓解4种症状

医学科普汇
2026-06-26 21:00:04
16岁少女被五人灌“快乐水”,强奸后跳楼身亡,5人里有2名警察?

16岁少女被五人灌“快乐水”,强奸后跳楼身亡,5人里有2名警察?

法纪实录簿
2026-06-10 10:49:17
印度极端高温绝非天灾,正在酝酿一场中国必须严防的巨大危机!

印度极端高温绝非天灾,正在酝酿一场中国必须严防的巨大危机!

毛豆新鲜
2026-06-08 10:40:39
真被乌克兰打疼了!俄方紧急向邻国求援,普京暂时还没对中国开口

真被乌克兰打疼了!俄方紧急向邻国求援,普京暂时还没对中国开口

浪子阿邴聊体育
2026-06-29 13:51:49
覆水难收!孙臣曦父亲“求原谅”,董路直播怒晒账本:永不合作

覆水难收!孙臣曦父亲“求原谅”,董路直播怒晒账本:永不合作

不似少年游
2026-06-28 09:50:12
周总理问溥仪想干什么,溥仪提出两个职业被拒绝,如今成热门职业

周总理问溥仪想干什么,溥仪提出两个职业被拒绝,如今成热门职业

芊芊子吟
2026-06-29 11:30:15
小牌大耍?陈赫张子萱阿那亚度假,误入他人镜头却反过来呵斥路人

小牌大耍?陈赫张子萱阿那亚度假,误入他人镜头却反过来呵斥路人

仙味少女心
2026-06-27 18:41:54
深圳警方通报:接东鹏饮料报案,罗某某(男,39岁,自媒体从业人员)已被刑拘

深圳警方通报:接东鹏饮料报案,罗某某(男,39岁,自媒体从业人员)已被刑拘

南方都市报
2026-06-29 14:06:38
送队友33块劳力士的哈兰德,比C罗更懂人情

送队友33块劳力士的哈兰德,比C罗更懂人情

云隐南山
2026-06-29 13:16:47
秦海璐变卖房产,清空全部资产,凑出近亿身家,绝境兜底救下刘涛

秦海璐变卖房产,清空全部资产,凑出近亿身家,绝境兜底救下刘涛

秋别离
2026-06-13 15:50:00
杨紫飞奔拥抱胡歌,网友泪目:《生命树》“最强售后”

杨紫飞奔拥抱胡歌,网友泪目:《生命树》“最强售后”

韩小娱
2026-06-29 16:12:05
95%微短剧用AI脸?观众吐槽“千篇一律”,专家指触犯“恐怖谷效应”

95%微短剧用AI脸?观众吐槽“千篇一律”,专家指触犯“恐怖谷效应”

TechWeb
2026-06-29 09:26:04
警钟:月嫂、月子中心托管,正在悄悄毁掉孩子,让安全感缺失!

警钟:月嫂、月子中心托管,正在悄悄毁掉孩子,让安全感缺失!

小武侃风云
2026-06-28 07:47:51
韩红道歉!发文时已泣不成声,会退出公益事业,多位名人发声挽留

韩红道歉!发文时已泣不成声,会退出公益事业,多位名人发声挽留

青梅侃史啊
2026-06-29 14:25:49
2026-06-29 17:51:00
安全圈
安全圈
国内首家大安全概念新媒体
6693文章数 4688关注度
往期回顾 全部

科技要闻

杀疯了!深圳一天出两家200亿具身智能公司

头条要闻

日媒:中国关键金属进口量飙升 "手上有牌"

头条要闻

日媒:中国关键金属进口量飙升 "手上有牌"

体育要闻

他和伊朗队,再次赢得全世界的尊重

娱乐要闻

跟风电影《给阿公的牛肉丸》开机

财经要闻

近20家半导体企业开启新一轮涨价潮

汽车要闻

全新宝马iX3长轴版将于成都车展预售 四季度交付

态度原创

艺术
亲子
家居
健康
公开课

艺术要闻

《顽固者的城——胡吉宏的艺术实践》学术交流展于贵州启幕

亲子要闻

两岁宝宝上托二班,听老师讲故事时非常认真,网友:这个专注力真的太强了

家居要闻

传奇筑 日常诗

狂吃“糯叽叽”小心肠梗阻!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版