-
黑客利用 Cityworks RCE 漏洞攻擊 IIS 服務器
2 月 8 日消息,軟件供應商 Trimble 發(fā)出警告,報告稱已有證據(jù)表明,黑客利用 Cityworks 軟件中的一個反序列化漏洞(CVE-2025-0994),遠程攻擊 IIS 服務器,并部署 Cobalt Strike 信標,以獲取網(wǎng)絡的初始訪問權限。 美國網(wǎng)絡安全和基礎設施安全局(CISA)也發(fā)布了協(xié)調(diào)咨詢,警告客戶立即保護其網(wǎng)絡免受攻擊。 CISA 尚未分享該漏洞被利用的具體方式,但 T…- 40
- 0