Tags
命令注入
暴力破解
Oracle
数据泄露
发布时间
Nov 14, 2025
摘要
近日工业和信息化部网络安全威胁和漏洞信息共享平台CSTIS监测发现Morte僵尸网络持续活跃其主要攻击目标为SOHO路由器物联网IoT设备及Oracle WebLogicWordPressvBulletin等企业应用可能导致数据泄露系统受控业务中断等风险 Morte僵尸网络是一种依赖加载器即服务LaaS模式运作的网络安全威胁已活跃至少6个月该僵尸网络主要通过三种方式入侵目标一是Web界面命令注入攻击者滥用ntpsysloghostname等未过滤的POST参数执行wgetcurl sh等恶意shell命令二是暴力破解或凭证喷洒设备默认凭证如adminadmin三是利用已知漏洞包括CVE201
来源
嘶吼


