微软称有黑客利用 17 年前就淘汰的开源组件攻击能源电网
发表于:2025-11-23 作者:千家信息网编辑
千家信息网最后更新 2025年11月23日,CTOnews.com 11 月 24 日消息,微软近日发出警告,有黑客利用常见物联网(IoT)设备中已停用的网络服务器,对能源电网发起攻击。微软在本周二公开的一份报告中表示,在 Boa 网络服务器中
千家信息网最后更新 2025年11月23日微软称有黑客利用 17 年前就淘汰的开源组件攻击能源电网图片来自于 recordedfuture
CTOnews.com 11 月 24 日消息,微软近日发出警告,有黑客利用常见物联网(IoT)设备中已停用的网络服务器,对能源电网发起攻击。微软在本周二公开的一份报告中表示,在 Boa 网络服务器中发现了一个易受攻击的开源组件。
CTOnews.com了解到,尽管该组件已经于 2005 年已停止支持,但目前仍有大量路由器和安全摄像头使用该开源组件及其软件开发工具包(SDK)。微软在调查今年 4 月,由安全公司 Recorded Future 发现的印度电网入侵事件中发现了这个问题组件。
微软表示在过去 1 周的调查中,发现全球有超过 100 万个暴露在互联网上的 Boa 服务器组件,并警告称这种易受攻击的组件构成了"供应链风险,可能会影响数百万的组织和设备"。
微软补充说有证据表明黑客正在积极利用 Boa 漏洞,其中包括一个高严重度的信息披露漏洞(CVE-2021-33558)和另一个任意文件访问漏洞(CVE-2017-9833)。
微软表示:"影响此类组件的已知 [漏洞] 可以让攻击者在发起攻击前收集网络资产的信息,并通过获得有效的凭证,在不被发现的情况下进入网络"。
组件
微软
攻击
漏洞
网络
服务器
服务
电网
黑客
安全
信息
设备
影响
调查
能源
有效
中表
事件
供应链
全球
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全大赛啥东西
方舟手游服务器服主怎么传送
宜兴软件开发怎么收费
服务器验证指令有什么用
某个区域的气象数据库
网络安全与工作生活
数据库管理安全报告
广东检易网络技术公司
迁西租房网络安全
服务器安全类似
互联网是软科技
电脑服务器端怎么升级到最新版本
做淘宝客软件开发
常见的应用服务器
软件开发行业的薪资待遇
上海计算机软件开发收费报价表
绿园区网络技术服务口碑推荐
网络安全部署实训总结
铁路网络技术研究院
中国的高性能服务器
网络安全竞赛 答案
开封bim软件开发工程拿证快
spring的事务是基于数据库
中经网统计数据库开通试用
常见的应用服务器
泰州网络安全作业登录平台app
维修网络技术员招聘
北京国立网络技术有限公司
大流量服务器ip伪装
网络技术在媒体中有哪些应用
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售