
Amazonは、FortiGateアプライアンスを使用するネットワーク管理者に対し、適切なデシリアライゼーションではなくJSON解析を推奨しています。
脅威アクターは、今月初めにセキュリティ上の理由からWindowsおよびLinuxユーザーでテストされたGo版とPython版の両方で記述されたPythonスクリプトを使用して、被害者ネットワークへのVPNアクセスを取得した後、カスタムツールを展開しました。
推奨事項には、デバイス管理インターフェースがインターネットに公開されていないことを確認すること、または既知のIP範囲オプションからのアクセスを制限することが含まれます。


コメント