火絨安全團隊發(fā)出風險提示,根據“火絨威脅情報系統(tǒng)”監(jiān)測,近期有漏洞攻擊在大面積、高頻次的爆發(fā)?;鸾q攔截數據顯示,自7月13日至23日期間,漏洞攻擊次數較以往均值上漲282%,其中針對服務器系統(tǒng)的攻擊占比超80%。另外通過火絨攔截日志溯源發(fā)現,發(fā)起攻擊的IP來自不同地區(qū),推測或為黑客組織有預謀發(fā)起的一起僵尸網絡攻擊,不排除后續(xù)還有此類規(guī)模漏洞攻擊出現。火絨提醒大家,特別是企業(yè)用戶,近期做好安全防護,謹防發(fā)生風險。
根據火絨攔截的數據顯示,自7月13日至23日,漏洞攻擊次數較以往上漲282%。其中,通過“永恒之藍”漏洞發(fā)起的攻擊占總次數的90%,其次為CVE-2020-0796和CVE-2019-0708等近些年出現的高危漏洞。
需要注意的是,在本輪攻擊中,針對服務器系統(tǒng)的攻擊數量超過總數的80%。火絨工程師分析 ,一是由于服務器IP暴露在外網,極容易遭遇黑客無差別攻擊;二是由于服務器多較為老舊,且不方便在脫產的情況下進行補丁升級,導致“永恒之藍”等危險的漏洞長期存在,成為被攻擊的目標。
在此,火絨工程師建議廣大用戶,一定要及時修復漏洞;對于不便打補丁的企業(yè)用戶,可開啟火絨“網絡入侵攔截”功能,在攻擊數據進入服務器等系統(tǒng)漏洞之前進行攔截,并記錄攻擊發(fā)起者IP地址信息,方便進行攻擊溯源。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!