有报道将专业服务公司安永与白蚁勒索软件团伙联系起来,据称该团伙利用了Cleo文件传输软件中的一个漏洞。该漏洞的编号为CVE-2024-50623。此事仍在发展中,细节至关重要。以下是对安永白蚁勒索软件Cleo CVE-2024-50623相关报道的客观陈述、可以确信的内容,以及传输敏感文件的团队应采取的措施。
哪些已确认,哪些仅为声称
起点是来源报道:有报道将安永与利用Cleo文件传输漏洞CVE-2024-50623的白蚁勒索软件活动联系在一起。这是报道所建立的关联,并非我们能够独立验证的发现。
第三方分析网站的一则搜索结果摘要称,安永于2026年10月7日被公开报道为勒索软件受害者。这是二手来源的描述,我们是在转述而非将其作为既定事实采纳。我们所能获取的材料中,不包含安永的详细声明、任何入侵如何发生的技术分析,也没有确认是否有数据被窃取。
因此,审慎的解读如下:
- 已确立的事实: CVE-2024-50623是Cleo软件中一个真实且有记录的漏洞。Cleo于2024年12月10日发布了相关安全公告。
- 有报道但未经此处验证: 安永遭到白蚁勒索软件攻击,且Cleo漏洞是入口点。
- 现有材料中的未知项: 任何数据泄露的范围、是否涉及客户或员工信息,以及任何入侵的时间线。
在公司或调查人员发布更多信息之前,应将特定团伙和特定漏洞的归因视为指控。
Cleo软件中的CVE-2024-50623是如何被利用的
根据Cleo自己的公告,CVE-2024-50623是一个不受限制的文件上传和下载漏洞,可能导致远程代码执行。通俗地说,此类漏洞可以让攻击者将本应被拒绝的文件放置到服务器上,然后在其上运行自己选择的代码。文件传输服务器通常位于网络边缘并存放敏感文档,因此这是一个强有力的立足点。
安全厂商已将该漏洞与Cleo Harmony、VLTrader和LexiCom联系起来。一份分析描述了Cl0p团伙在这些产品中利用CVE-2024-50623及相关漏洞CVE-2024-55956的情况。另一份2025年1月的厂商报告描述了Cleo软件在野外的活跃利用,还有一篇独立文章指出这些漏洞威胁到了大型企业。
这段历史正是安永相关报道值得关注的原因。如果白蚁团伙现在与同一漏洞有关联,那就表明一个已被公开披露且可修补的漏洞对不止一个勒索软件行动仍然有用。我们无法从现有材料中判断此处是否如此,但这很可能是调查人员要问的问题。
运行Cleo的组织现在应检查什么
你无需等待安永事件尘埃落定再来审视自身的暴露情况。使用Cleo Harmony、VLTrader或LexiCom的团队可以按以下简短清单逐项排查:
- 确认补丁状态。 查阅Cleo关于CVE-2024-50623的官方安全公告,核实你安装的版本与其描述的修复版本一致。对CVE-2024-55956也做同样操作。
- 清点你的实例。 影子或已被遗忘的文件传输服务器,包括测试系统和业务部门运行的服务器,是常见缺口。
- 减少暴露面。 审查服务器是否需要从互联网访问,在不需要的情况下限制访问。
- 寻找入侵迹象。 打补丁关上了门,但无法清除已进入内部的入侵者。检查日志、异常文件和异常外传流量,并遵循厂商和事件响应公告中的指引。
- 询问你的供应商。 如果供应商或合作伙伴通过Cleo软件处理你的文件,直接询问他们的补丁状态以及是否评估了自身的暴露情况。
为什么文件传输工具持续吸引勒索软件团伙
托管文件传输软件之所以是诱人的目标,原因很简单:它将有价值的数据集中在一处,且往往同时连接多个组织。一个弱点就能让攻击者获取众多公司而非一家公司的文档。
还有一个信任问题。企业通过这些工具交换合同、财务记录和个人数据,往往假设供应商的软件已经过加固。当发现漏洞时,客户依赖供应商披露漏洞,也依赖自己的团队快速修补。任一环节的延迟都会留下犯罪分子可利用的窗口。
从隐私角度看,问题在于你的信息可能存放在你从未选择且无法看到的系统中。雇主、保险公司、经纪商和服务提供商都可能运行触及你数据的第三方传输工具。
这对你意味着什么
如果你是个人,你无法为公司的文件传输服务器打补丁,但可以限制任何第三方暴露带来的损害。关注官方泄露通知并仔细阅读。对提及你的账户或雇主的意外消息保持怀疑,因为被盗数据常被用于钓鱼。使用唯一密码和多因素认证,如果通知称涉及财务或身份信息,可考虑信用监控。
VPN无法防范此类事件。它加密你自己的流量,但不能阻止公司的服务器被入侵。存放在第三方处的数据取决于这些第三方如何保护它。
如果你在组织内管理IT或安全,教训更为直接:文件传输软件值得与你的防火墙或电子邮件网关同等的补丁纪律。
关键要点
- 在安永或调查人员提供细节之前,应将安永、白蚁勒索软件和Cleo之间的关联视为有报道而非已证实。
- CVE-2024-50623是Cleo有记录的漏洞,Cleo在2024年12月10日的公告中进行了处理。
- 如果你运行Cleo产品,请对照官方公告核实补丁状态,清点你的实例,并检查是否存在先前入侵的迹象。
- 如果你处理敏感数据,请询问供应商和合作伙伴其文件传输安全和补丁情况。
- 关注Cleo和你自身安全供应商的官方公告,并随着安永白蚁勒索软件Cleo CVE-2024-50623报道中经核实的细节出现而更新这一认知。




