# “Highly capable” 利用防火墙 0day 侵入企业网络

Source: https://www.zaihua.news/article/24122/

[返回新闻流](https://www.zaihua.news/)
2024年4月14日 · 10:55 · [在花新闻](https://www.zaihua.news/about/)

# “Highly capable” 利用防火墙 0day 侵入企业网络

研究人员周五表示，黑客正在通过利用Palo Alto Networks的防火墙产品中最大严重性的零日漏洞来根除多个公司网络。

研究人员表示，该漏洞已被积极利用至少两周，允许未经身份验证的黑客以 root 权限（系统访问的最高级别）执行恶意代码。 CVE-2024-3400 漏洞的危害程度以及利用的容易程度使其获得了 10.0 的最高严重等级。 正在进行的攻击是一系列针对防火墙、VPN 和文件传输设备的攻击中的最新一起，这些攻击由于存在大量漏洞并可直接进入网络最敏感部分，因此成为热门目标。

[Arstechnica](https://arstechnica.com/security/2024/04/highly-capable-hackers-root-corporate-networks-by-exploiting-firewall-0-day/)

线索：[@ZaiHuabot](https://t.me/ZaiHuabot)
投稿：[@TNSubmbot](https://t.me/TNSubmbot)
频道：[@TestFlightCN](https://t.me/TestFlightCN)

[上一条腾讯云发布 0408 故障报告](https://www.zaihua.news/article/24121/)[下一条15起高校学术不端案件被通报 涉及论文造假、项目经费违用等](https://www.zaihua.news/article/24123/)
