駭客利用TeleMessage漏洞持續進行偵察活動
14
1
btccSquare新聞:
根據GreyNoise報告顯示,駭客正持續針對TELeMessage應用程式中的關鍵漏洞(CVE-2025-48927)進行攻擊。 目前已發現11個IP地址發動攻擊,另有超過2,000個IP進行偵察活動。 該漏洞會暴露Spring Boot Actuator組件,導致未經授權存取heapdump端點及敏感系統資料。
TeleMessage聲稱正在修補漏洞,但修復時間表仍不明確。 此事件凸顯數位基礎設施面臨日益嚴峻的網路安全風險,特別是處理金融或交易數據的平台。 目前尚未有加密貨幣交易所或資產直接受到影響,但此漏洞事件揭示了互聯技術堆疊中的系統性風險。
來源: