微软发布重大示警:黑客利用Cityworks RCE漏洞攻击IIS服务器风险加剧

发布时间:2025-03-05 18:06:46 来源:互联网

2月8日消息,知名软件供应商Trimble发布了严肃警告。据相关报告显示,现已有确凿证据表明,某些不法黑客正利用Cityworks软件中存在的反序列化漏洞(CVE - 2025 - 0994),对IIS服务器展开远程攻击。攻击得手后,他们还能进一步部署Cobalt Strike信标,以此方式获取网络系统的初始访问权限,给网络安全带来极大威胁。

微软发布重大示警:黑客利用Cityworks RCE漏洞攻击IIS服务器风险加剧

美国网络安全和基础设施安全局(CISA)也发布了协调咨询,警告客户立即保护其网络免受攻击。

CISA 尚未分享该漏洞被利用的具体方式,但 Trimble 发布了攻击利用该漏洞的入侵指标 (IOC)。这些 IOC 表明,威胁行为者部署了包括 WinPutty 和 Cobalt Strike 信标等各种远程访问工具。微软也警告称,威胁行为者正在入侵 IIS 服务器。

简要介绍下 Cityworks,这是一款以地理信息系统(GIS)为中心的资产管理和工单管理软件,主要面向地方**、公用事业和公共工程组织。

CVE-2025-0994 漏洞是一个高危的反序列化问题,CVSS v4.0 评分为 8.6。认证用户可以通过该漏洞对客户的 Microsoft Internet Information Services(IIS)服务器执行远程代码执行(RCE)攻击。

该漏洞影响 15.8.9 之前的 Cityworks 版本,以及 23.10 之前的带有 office companion 的 Cityworks 版本。

Trimble 已于 2025 年 1 月 28 日和 29 日分别发布了最新版本 15.8.9 和 23.10,管理本地部署的管理员必须尽快应用安全更新;云托管实例(CWOL)将自动推送更新。

本周热门教程

1
如何在哔哩哔哩免费观看三年内上映的大片?揭秘免费观看的技巧和资源

如何在哔哩哔哩免费观看三年内上映的大片?揭秘免费观看的技巧和资源

2025/03/11

2
有哪些免费的无遮挡视频网站可以满足用户观看需求?

有哪些免费的无遮挡视频网站可以满足用户观看需求?

2025/03/15

3
大地资源在线观看免费观看新概念:如何通过平台轻松享受丰富的影视资源?

大地资源在线观看免费观看新概念:如何通过平台轻松享受丰富的影视资源?

2025/03/06

4
人与狗基因的相似性与差异性:为何DNA播放方式让我们更加了解它们之间的关系?

人与狗基因的相似性与差异性:为何DNA播放方式让我们更加了解它们之间的关系?

2025/03/11

5
精品蜜桃秘一区二区三区有哪些不同?如何选择最适合你的蜜桃?

精品蜜桃秘一区二区三区有哪些不同?如何选择最适合你的蜜桃?

2025/03/07

6
为什么17岁免费版网站NBA成为年轻人了解篮球的首选平台?探索其独特魅力与发展潜力

为什么17岁免费版网站NBA成为年轻人了解篮球的首选平台?探索其独特魅力与发展潜力

2025/03/14

7
黄金网站软件App的功能与优势:如何通过应用提升网站运营效率与SEO优化?

黄金网站软件App的功能与优势:如何通过应用提升网站运营效率与SEO优化?

2025/03/17

8
《阿龟闹婚新娘系列》:揭秘婚礼背后的秘密与情感纠葛

《阿龟闹婚新娘系列》:揭秘婚礼背后的秘密与情感纠葛

2025/03/18

9
打印机打一半怎么取消任务 4招快速教会你

打印机打一半怎么取消任务 4招快速教会你

2025/03/17

10
天美麻花高清在线看电视剧:如何通过这一平台获得最佳的追剧体验?

天美麻花高清在线看电视剧:如何通过这一平台获得最佳的追剧体验?

2025/03/17