【iThome新聞】針對Ivanti零時差漏洞攻擊事件,資安研究機構MITRE公布事故發生的完整過程

來源
iThome新聞

內容
4月19日資安研究機構MITRE證實遭駭,對方透過一月份Ivanti公布的Connect Secure零時差漏洞,入侵他們用於研究、開發、原型設計的協作網路環境「網路實驗、研究及虛擬化環境(NERVE)」,最近該機構針對事故發生的過程,公布進一步的調查結果,並指出攻擊者在作案過程中,運用多達5個後門程式及Web Shell。