گزارش دیجیتال فارنزیک - بخش چهاردهم
1405-06-27 19:13
در اواخر ماه اکتبر، شروع به دیدن مهاجمانی کردیم که از یک آسیبپذیری RCE در WebLogic با شناسه CVE-2020-14882 سوءاستفاده میکردند.
اخیراً، SANS ISC در مورد بهرهبرداری از این آسیبپذیری در فضای واقعی صحبت کرده است که میتوانید در مورد آن مطالعه کنید.
https://isc.sans.edu/diary/Attackers+Exploiting+WebLogic+Servers+via+CVE202014882+to+install+Cobalt+Strike/26752
https://isc.sans.edu/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734
این آسیبپذیری بسیار آسان برای بهرهبرداری است و ما فرض میکنیم که بازیگران باجافزار در حال حاضر از آن استفاده میکنند یا به زودی استفاده خواهند کرد.
به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:
دانلود گزارش دیجیتال فارنزیک بخش چهاردهم
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش شانزدهم
گزارش دیجیتال فارنزیک - بخش پانزدهم
گزارش دیجیتال فارنزیک - بخش چهاردهم
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش شانزدهم
گزارش دیجیتال فارنزیک - بخش پانزدهم