网易首页 > 网易号 > 正文 申请入驻

900多个Sangoma FreePBX实例遭Web Shell攻击感染

0
分享至


Shadowserver基金会披露,超过900个Sangoma FreePBX实例仍然感染着Web Shell,这些攻击始于2024年12月,利用了一个命令注入漏洞。

受感染实例的地理分布情况

在这些受感染的实例中,401个位于美国,其次是巴西51个、加拿大43个、德国40个、法国36个。

这家非营利组织表示,这些入侵很可能是通过利用CVE-2025-64328(CVSS评分:8.6)实现的,这是一个高危安全漏洞,可能导致认证后命令注入。

CVE-2025-64328漏洞详情

"该漏洞的影响是,任何能够访问FreePBX管理面板的用户都可以利用此漏洞在底层主机上执行任意shell命令,"FreePBX在2024年11月的安全公告中说道。"攻击者可以利用此漏洞以asterisk用户身份获得系统的远程访问权限。"

该漏洞影响FreePBX 17.0.2.36及更高版本,已在17.0.3版本中得到修复。作为缓解措施,建议添加安全控制措施,确保只有授权用户才能访问FreePBX管理员控制面板(ACP),限制恶意网络对ACP的访问,并将filestore模块更新到最新版本。

攻击活动和威胁情报

该漏洞已在野外遭到积极利用,促使美国网络安全和基础设施安全局(CISA)在本月早些时候将其添加到已知被利用漏洞(KEV)目录中。

在上个月发布的一份报告中,Fortinet FortiGuard实验室披露,代号为INJ3CTOR3的网络欺诈行动背后的威胁行为者自2024年12月初开始利用CVE-2025-64328,投放名为EncystPHP的Web Shell。

"通过利用Elastix和FreePBX管理上下文,该Web Shell以提升的权限运行,能够在受损主机上执行任意命令,并通过PBX环境发起出站呼叫活动,"这家网络安全公司指出。

安全建议

建议FreePBX用户尽快将其FreePBX部署更新到最新版本,以应对当前的活跃威胁。

Q&A

Q1:CVE-2025-64328漏洞有什么危害?

A:CVE-2025-64328是一个高危安全漏洞,CVSS评分为8.6。该漏洞可能导致认证后命令注入,任何能够访问FreePBX管理面板的用户都可以利用此漏洞在底层主机上执行任意shell命令,攻击者可以利用此漏洞以asterisk用户身份获得系统的远程访问权限。

Q2:哪些FreePBX版本受到影响?

A:该漏洞影响FreePBX 17.0.2.36及更高版本。漏洞已在17.0.3版本中得到修复,建议用户尽快将FreePBX部署更新到最新版本以应对当前的活跃威胁。

Q3:如何防护FreePBX免受此类攻击?

A:建议采取以下缓解措施:添加安全控制措施确保只有授权用户才能访问FreePBX管理员控制面板,限制恶意网络对管理面板的访问,将filestore模块更新到最新版本,并尽快更新FreePBX到最新版本。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国正在大量囤油,一度吞掉世界9成囤量,有什么大事要发生?

中国正在大量囤油,一度吞掉世界9成囤量,有什么大事要发生?

森罗万象视频
2026-02-23 21:13:07
记者:经纪人三年前许诺谢什科会加盟,曼联以为他只是开玩笑

记者:经纪人三年前许诺谢什科会加盟,曼联以为他只是开玩笑

懂球帝
2026-03-03 00:25:10
明日元宵节,“打死”都不能吃的6种食物,正月十五别犯忌讳

明日元宵节,“打死”都不能吃的6种食物,正月十五别犯忌讳

阿天爱旅行
2026-03-03 01:06:22
特朗普:美军正在“做好事”,开展这项大规模行动,不仅是为了确保我们这个时代和地区的安全,更是为了我们的子孙后代

特朗普:美军正在“做好事”,开展这项大规模行动,不仅是为了确保我们这个时代和地区的安全,更是为了我们的子孙后代

潇湘晨报
2026-03-02 15:54:27
美国驻巴基斯坦卡拉奇领馆遭冲击 至少8人死亡

美国驻巴基斯坦卡拉奇领馆遭冲击 至少8人死亡

中国网
2026-03-01 22:32:20
咸鱼还是太全面了,怪不得人称国内黑市

咸鱼还是太全面了,怪不得人称国内黑市

另子维爱读史
2025-12-20 17:07:20
78-72,中国男篮传来喜讯!日本帮大忙,晋级形势豁然开朗

78-72,中国男篮传来喜讯!日本帮大忙,晋级形势豁然开朗

杨仔述
2026-03-02 10:46:08
回顾“91女神”琪琪:五官出众,却因天真让自己“受伤”

回顾“91女神”琪琪:五官出众,却因天真让自己“受伤”

就一点
2025-11-22 10:36:39
老照片:1989年,哈梅内伊访华吃烤鸭

老照片:1989年,哈梅内伊访华吃烤鸭

年代回忆
2026-03-01 10:21:50
法国和浙江同为6000万人口,2025年法国创3万亿美元GDP,浙江呢?

法国和浙江同为6000万人口,2025年法国创3万亿美元GDP,浙江呢?

八斗小先生
2026-02-28 18:56:17
齐达内亲口承认!史上最强球员远超自己,曾一度力挺另一人

齐达内亲口承认!史上最强球员远超自己,曾一度力挺另一人

澜归序
2026-03-02 04:35:45
卡塔尔能源公司宣布暂停液化天然气生产

卡塔尔能源公司宣布暂停液化天然气生产

环球网资讯
2026-03-02 20:31:00
造不出就买!260 亿吞下美国打印机巨头,珠海破解暴利垄断

造不出就买!260 亿吞下美国打印机巨头,珠海破解暴利垄断

知识TNT
2026-02-24 12:30:09
外交部:日方如果真心想发展中日战略互惠关系,就应该撤回高市涉台错误言论

外交部:日方如果真心想发展中日战略互惠关系,就应该撤回高市涉台错误言论

界面新闻
2026-02-23 19:56:21
40岁以上中年人失业都干嘛去了?网友:跑顺风车,送外卖,当保安

40岁以上中年人失业都干嘛去了?网友:跑顺风车,送外卖,当保安

带你感受人间冷暖
2025-09-26 00:20:03
52中21!布朗尼真有本事!NBA最励志的球二代

52中21!布朗尼真有本事!NBA最励志的球二代

篮球实战宝典
2026-03-02 21:40:48
哈梅内伊被杀细节出来了,不寒而栗

哈梅内伊被杀细节出来了,不寒而栗

贩财局
2026-03-01 21:55:36
奔驰GLC价格“大跳水”!最高优惠12.5万,网友:还是选宝马

奔驰GLC价格“大跳水”!最高优惠12.5万,网友:还是选宝马

汽车网评
2026-03-02 22:56:03
004航母全力冲刺,4艘航母摆开,西太收入囊中,瘫痪美军最后优势

004航母全力冲刺,4艘航母摆开,西太收入囊中,瘫痪美军最后优势

东方点兵
2026-02-06 18:45:02
9000万人点燃怒火!伊朗1200枚导弹反击,中俄紧急通话表态!

9000万人点燃怒火!伊朗1200枚导弹反击,中俄紧急通话表态!

薛小荣
2026-03-02 19:03:17
2026-03-03 02:27:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
16461文章数 49694关注度
往期回顾 全部

科技要闻

苹果中国官网上线iPhone 17e,4499元起

头条要闻

中国留学生:很多人得知哈梅内伊身亡后 决定尽快撤离

头条要闻

中国留学生:很多人得知哈梅内伊身亡后 决定尽快撤离

体育要闻

“想要我签名吗” 梅西逆转后嘲讽对手主帅

娱乐要闻

李亚鹏与哥哥和解 只有一条真心话短信

财经要闻

油价飙升 美伊冲突将如何搅动全球经济

汽车要闻

国民SUV再添一员 瑞虎7L静态体验

态度原创

本地
艺术
数码
时尚
教育

本地新闻

津南好·四时总相宜

艺术要闻

这四位老人的花鸟画,竟让人欲罢不能!

数码要闻

高通MWC 2026发布多项通信技术,定档2029年开启6G商用

今年春天一定要拥有的4件衣服,太好看了!

教育要闻

特别猛,但在留学生心中存在感很低的英国大学!

无障碍浏览 进入关怀版