网易首页 > 网易号 > 正文 申请入驻

伊朗黑客盯上3900台工控设备,13年老漏洞成后门

0
分享至


美国网络安全机构CISA本周发出警告,约3900台联网工业控制系统正暴露在伊朗黑客的攻击范围内。这些设备运行着Apache ActiveMQ消息中间件,一个存在了13年的远程代码执行漏洞(CVE-2016-3088)至今未被完全修补。

攻击者不需要复杂的社会工程。只要设备暴露在互联网上,发送一个精心构造的HTTP请求就能拿到系统权限。CISA在公告里写得直白:「该漏洞允许未经身份验证的远程攻击者执行任意命令。」换句话说,工厂的PLC、SCADA系统可能已经成了别人电脑里的文件夹。


这不是ActiveMQ第一次出事。2016年该漏洞首次披露时,官方就发布了补丁,但工业环境的升级周期往往以年计算。安全厂商Shadowserver扫描发现,全球仍有超过2.8万台ActiveMQ实例暴露在公网,美国占其中近14%。

伊朗黑客组织在这块领域算得上「老客户」。CISA将本轮活动归因于IRGC关联的APT组织,其惯用手法是先扫描暴露资产,再投递基于.NET的定制后门。去年同一批人曾针对水务系统下手,这次目标明显转向了能源和制造业。


微软那边也在收拾烂摊子。本周推送的KB5055528更新修复了Windows 11开始菜单搜索崩溃的问题——用户输入关键词后界面直接卡死,这个bug在23H2版本里存在了至少六周。同时被修补的还有Script Editor的滥用漏洞,黑客利用macOS自带的脚本工具绕过Gatekeeper,把恶意软件包装成正常的自动化工作流。

支付页面的小把戏也没停。安全研究员发现新型信用卡窃取器用1×1像素的SVG文件作掩护,把窃取代码塞进矢量图形的元数据里。购物车页面加载时,这段代码会实时监听输入框,卡号、CVV、有效期被分段加密后传回服务器。Visa的欺诈监测数据显示,这类「像素级」攻击在2024年第四季度增长了340%。

有工厂运维人员在Reddit吐槽,他们直到收到CISA邮件才知道自己用了ActiveMQ。工业软件供应链的透明度,有时候比漏洞本身更让人头疼。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
6.8万紫貂被扯坏后续:女子更多虚荣行为被扒,全公司都知道了!

6.8万紫貂被扯坏后续:女子更多虚荣行为被扒,全公司都知道了!

潮鹿逐梦
2026-04-08 11:36:48
人民大会堂东大厅,它的牢固与否,关乎整个大会堂的安危

人民大会堂东大厅,它的牢固与否,关乎整个大会堂的安危

贱议你读史
2026-03-22 21:10:48
这一次,“宠女无度”的贾平凹被扒了个底朝天,王朔的评价是对的

这一次,“宠女无度”的贾平凹被扒了个底朝天,王朔的评价是对的

揽星河的笔记
2026-04-10 20:02:37
何润东被考古,曾参加《非诚勿扰》被嫌嘴唇厚,介绍完灭了7盏灯

何润东被考古,曾参加《非诚勿扰》被嫌嘴唇厚,介绍完灭了7盏灯

非常先生看娱乐
2026-04-04 16:57:06
嫁富二代明星后,她住进北京豪宅,开劳斯莱斯,如今40岁又怀3胎

嫁富二代明星后,她住进北京豪宅,开劳斯莱斯,如今40岁又怀3胎

不似少年游
2026-04-10 22:23:54
山东一公司年会总奖金超千万元,36名员工现场数钱,8名高管获赠166平方米房产,公司员工:数钱最多的人拿了1万多元

山东一公司年会总奖金超千万元,36名员工现场数钱,8名高管获赠166平方米房产,公司员工:数钱最多的人拿了1万多元

极目新闻
2026-04-11 13:01:17
查了查养老个人账户才缴纳了186个月,余额只有186144.78元

查了查养老个人账户才缴纳了186个月,余额只有186144.78元

岁月有情1314
2026-04-10 20:38:14
光纤光缆炸了!13股预增翻倍,最高暴增31倍,名单出炉

光纤光缆炸了!13股预增翻倍,最高暴增31倍,名单出炉

慧眼看世界哈哈
2026-04-11 19:35:18
外交部公开发声,10字定性郑丽文访问大陆,白岩松的话果真没说错

外交部公开发声,10字定性郑丽文访问大陆,白岩松的话果真没说错

阿纂看事
2026-04-11 15:53:22
横扫晋级!刘圣书/谭宁2-0完胜印尼强档,国羽女双提前锁定冠亚军

横扫晋级!刘圣书/谭宁2-0完胜印尼强档,国羽女双提前锁定冠亚军

小兰看体育
2026-04-11 20:04:35
辱骂全红婵的徐某究竟是谁?一个普通爱好者 竟能拉业内人士进群

辱骂全红婵的徐某究竟是谁?一个普通爱好者 竟能拉业内人士进群

念洲
2026-04-11 09:39:26
他发明一道菜在美国一年卖52163吨,年入203亿,却称绝不进入中国

他发明一道菜在美国一年卖52163吨,年入203亿,却称绝不进入中国

杰丝聊古今
2026-04-09 23:44:51
程序员花2小时造了10万条假数据,甲方验收时直说"比真的还真"

程序员花2小时造了10万条假数据,甲方验收时直说"比真的还真"

爬虫饲养员
2026-04-10 10:06:19
如果当初中国不改革开放,今天仍是全球最落后的国家之一吗?

如果当初中国不改革开放,今天仍是全球最落后的国家之一吗?

掠影后有感
2026-04-10 09:58:45
4299元!刚发布的这款Pro新机把我整不会了,但好像又有点香

4299元!刚发布的这款Pro新机把我整不会了,但好像又有点香

科技堡垒
2026-04-10 09:16:56
2.4万亿!30万家庭!烂尾2年恒大仍没完,狂徒许家印终于自寻死路

2.4万亿!30万家庭!烂尾2年恒大仍没完,狂徒许家印终于自寻死路

历史伟人录
2026-04-10 18:07:28
莱温斯基:1995年,我的蓝裙子被总统克林顿脱下,就在白宫办公室

莱温斯基:1995年,我的蓝裙子被总统克林顿脱下,就在白宫办公室

杰丝聊古今
2026-04-11 14:41:31
开路虎加油逃单闹大了,被扒上个月也曾逃单,警方介入,逃不了了

开路虎加油逃单闹大了,被扒上个月也曾逃单,警方介入,逃不了了

潮鹿逐梦
2026-04-10 15:48:58
中超豪门两大中卫 第五轮依然是没有露面

中超豪门两大中卫 第五轮依然是没有露面

80后体育大蜀黍
2026-04-11 21:00:23
迟重瑞73岁无儿无女,陈丽华已为其安排好后路

迟重瑞73岁无儿无女,陈丽华已为其安排好后路

老羴学科普
2026-04-09 12:56:14
2026-04-11 21:55:00
闪存猎手
闪存猎手
全网蹲好价的野生捕手,算力与羊毛都不可辜负。
1139文章数 8关注度
往期回顾 全部

科技要闻

半夜被燃烧瓶砸醒,OpenAI CEO发文反思

头条要闻

特朗普:美方开始清理霍尔木兹海峡

头条要闻

特朗普:美方开始清理霍尔木兹海峡

体育要闻

换帅之后,他们从降级区冲到升级区

娱乐要闻

郑钧回应儿子走路:会监督他挺直腰板

财经要闻

从日本翻身看:这次谁能扛住高油价?

汽车要闻

焕新极氪007/007GT上市 限时19.39万起

态度原创

时尚
教育
健康
艺术
本地

普通人穿衣其实很简单!构造腰线、一衣多穿,大方舒适又自然

教育要闻

2026年昆明幼升小 审核材料正在进行中 家长请保持手机畅通!

干细胞抗衰4大误区,90%的人都中招

艺术要闻

花6亿,烂尾12年,福建一处“顶奢别墅”,野草都长到三楼了

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

无障碍浏览 进入关怀版