作为让数据安全变得轻松的网络安全厂商 Netwrix,响应美国网络安全与基础设施安全局(CISA)的 Cybersecurity Advisory (CSA)(2023 年 7 月 6 日),再次建议所有 Netwrix Auditor 客户升级到 10.5.10977.0 版本 并确保 没有任何 Netwrix Auditor 系统暴露在互联网上。
以下修复步骤旨在解决 Netwrix Auditor 早期版本中的漏洞(CVE-2022-31199)。该漏洞可能使攻击者能够在暴露于互联网的 Netwrix Auditor 系统上执行任意代码,从而违背部署最佳实践。虽然其 Netwrix Auditor 系统未暴露在互联网上的客户风险较低,但所有客户都应升级到 10.5.10977.0 版本。其 Netwrix Auditor 系统已暴露在互联网上的客户应立即阻止来自互联网的访问。
以下是该问题发展历程的概述:
2022 年 6 月 6 日,Netwrix 发布了 Netwrix Auditor 版本 10.5.10936.0,其中包含对 CVE-2022-31199 的修复,并发布了 security advisory 通知客户尽快更新 Netwrix Auditor。Netwrix 还建议客户遵循最佳实践,即不要将 Netwrix Auditor 系统暴露在互联网中。
2022 年 10 月 27 日,Netwrix 发布了 Netwrix Auditor 版本 10.5.10977.0,用于应对在内部安全审查中发现的更多可被利用的攻击路径。建议客户升级到该版本。
截至目前,Netwrix 还了解到一项已知的首次威胁行为者尝试在客户环境中利用 CVE-2022-31199 的事件。现有证据表明,所有被入侵的系统都暴露在互联网之上。Netwrix 依据最佳安全实践,迅速更新了安全通告,将客户收集到的入侵指标(Indicators of Compromise,IOCs)纳入其中,并通知了所有其他客户。2022 年 12 月 12 日,Netwrix 又更新了通告,以反映同一威胁行为者试图利用该漏洞的更多证据。
分享到