会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 251 个亚马逊托管 IP 被用于针对 ColdFusion、Struts 和 Elasticsearch 的漏洞扫描攻击!

251 个亚马逊托管 IP 被用于针对 ColdFusion、Struts 和 Elasticsearch 的漏洞扫描攻击

时间:2025-11-05 02:14:38 来源:益强数据堂 作者:人工智能 阅读:827次

网络安全研究人员近日披露了一起针对75个不同"暴露点"的个亚攻击云端协同扫描活动细节。该活动由威胁情报公司GreyNoise于2025年5月8日发现,马逊涉及251个恶意IP地址,托管这些IP均位于日本并由亚马逊云服务托管。被用

扫描活动技术特征

GreyNoise表示:"这些IP触发了75种不同的于针行为模式,包括CVE漏洞利用、漏洞配置错误探测和侦察活动。扫描所有IP在流量激增前后均保持静默,亿华云计算个亚攻击表明这是马逊为单次行动租用的临时基础设施。"

扫描目标涵盖多项主流技术:

Adobe ColdFusion — CVE-2018-15961(远程代码执行)Apache Struts — CVE-2017-5638(OGNL注入)Atlassian Confluence — CVE-2022-26134(OGNL注入)Bash — CVE-2014-6271(Shellshock漏洞)Elasticsearch — CVE-2015-1427(Groovy沙箱绕过及远程代码执行)CGI脚本扫描环境变量暴露探测Git配置爬取Shell上传检测WordPress作者信息检查攻击模式分析

值得注意的托管是,这次广谱扫描仅在5月8日当天活跃,被用前后均未观察到明显活动。于针数据显示:

295个IP扫描了ColdFusion漏洞CVE-2018-15961265个IP扫描了Apache Struts260个IP扫描了Elasticsearch漏洞CVE-2015-1427 其中262个IP同时扫描了ColdFusion和Struts,服务器租用漏洞251个IP参与了全部三项漏洞扫描。扫描

GreyNoise分析指出:"这种高度重叠表明存在单一操作者或工具集通过大量临时IP进行部署——这在机会性但组织化的个亚攻击扫描中已成为常见模式。"

防护建议

企业应立即封禁相关恶意IP地址。但需注意,后续攻击可能来自不同基础设施。建议同时加强以下防护措施:

及时修补列出的所有CVE漏洞检查系统是否存在配置错误监控异常扫描行为对关键系统实施网络访问控制香港云服务器

(责任编辑:应用开发)

推荐内容
  • KMS激活使用教程(详细步骤图解,一键激活系统)
  • S8屏幕的卓越表现(探索S8屏幕的色彩绚丽与画质卓越)
  • 以标拓打印机的高性能与便捷操作(一款性的打印设备为您带来高效办公体验)
  • 亚都S5(以亚都S5为例,探究豪华轿车的性能和设计)
  • 电脑主板硬盘的分区教程(轻松学会电脑主板硬盘分区技巧)
  • 2014年LED行业发展形势分析