-
黑客利用 Cityworks RCE 漏洞攻擊 IIS 服務(wù)器
2 月 8 日消息,軟件供應(yīng)商 Trimble 發(fā)出警告,報(bào)告稱(chēng)已有證據(jù)表明,黑客利用 Cityworks 軟件中的一個(gè)反序列化漏洞(CVE-2025-0994),遠(yuǎn)程攻擊 IIS 服務(wù)器,并部署 Cobalt Strike 信標(biāo),以獲取網(wǎng)絡(luò)的初始訪問(wèn)權(quán)限。 美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)也發(fā)布了協(xié)調(diào)咨詢(xún),警告客戶(hù)立即保護(hù)其網(wǎng)絡(luò)免受攻擊。 CISA 尚未分享該漏洞被利用的具體方式,但 T…- 34
- 0