用最专业的眼光看待互联网
立即咨询美国网络安全与基础设施安全局(CISA)已将影响 ownCloud 的关键漏洞 CVE-2023-49105 列入“已知被利用漏洞”(KEV)目录。该漏洞被评为 CVSS 9.8,属于严重风险级别,表明攻击者可能在未经授权的情况下远程执行代码或访问敏感信息。
公开报导称,利用该漏洞的威胁行为者使用中文开展攻击,目标并非普通企业,而是菲律宾一家核研究机构。事件中有核相关记录被窃取,但具体被盗数据的详细内容通报中未披露。
CISA 的列入决定确认该漏洞已在现实环境中被利用,相关联邦民用机构因此须按规定时限尽快修补。有关攻击的发生时间、入侵路径和受影响系统的范围,目前官方尚未提供更多细节。 球友会
ownCloud 用户应立即核查所用版本是否受影响,并按照厂商建议尽快升级或采取缓解措施以降低风险。对公共部门和关键基础设施而言,及时修补此类高危漏洞尤为重要,以防止进一步的数据泄露或系统入侵。