微软警告 MOVEit Transfer 文件共享系统存在零日漏洞,黑客可任意修改数据库 SQL 语句

微软警告 MOVEit Transfer 文件共享系统存在零日漏洞,黑客可任意修改数据库 SQL 语句

IT资讯 2023-06-11 17:05:03 1年以前

IT酷哥 6 月 6 日消息,MOVEit Transfer 是美国 Progress 公司所开发的 MFT 档案共享系统,可以让企业安全地传输文件。日前微软发布推文,警告用户须留意 MOVEit Transfer 中存在的零日漏洞 CVE-2023-34362。

▲图源 Microsoft Threat Intelligence

CVE-2023-34362 漏洞允许未经验证的攻击者,读取 MOVEit Transfer 资料库,而依据用户所使用的 MySQL、Microsoft SQL Server 或 Azure SQL 数据库种类,攻击者就能推断出数据库结构和内容,并对其中的 SQL 语句进行破坏。

经微软调查,此次 MOVEit Transfer 漏洞攻击的幕后主使,极有可能是之前操作勒索软件和经营 Clop 勒索网站的黑客 Lace Tempest。过去 Lace Tempest 也曾使用类似的漏洞,窃取文件并且勒索受害者。

IT酷哥注意到,目前所有 MOVEit Transfer 版本均受此漏洞影响,Progress 公司给出了一些缓解建议:

用户可以停用 MOVEit Transfer 环境中的所有 HTTP 和 HTTPs 流量,并修改防火墙规则,拒绝 80 和 443 端口上的 MOVEit Transfer 的 HTTP 和 HTTPs 流量,直到公司发布补丁。

Progress 官方也提醒用户应该要检查并且删除未经授权的账户,同时检视日志记录,寻找是否存在未经授权的数据库访问记录。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • “讯飞星火”现场续写《人世间》,作者梁晓声称赞“简练”、“无可挑剔”
  • 赛力斯汽车:AITO 问界核心研发投入已经累计超过 120 亿元
  • 麻省理工学院开发出具有真实物理体积的 3D 模型格式
  • 微赞荣获 2023STC 最佳数字化营销创新服务商,诠释直播营销创新力
  • 省心便捷 让办公提效的打印机这样选
  • 国家市场监管总局无条件批准微软收购动视暴雪股权案
  • 詹姆斯・卡梅隆:新《终结者》电影剧本交由 ChatGPT 书写
  • 联发科计划在 2024 年推出首款 3nm 车载芯片
  • 由观众决定剧情走向和角色命运,互动影片《寂静岭:升天》新预告放出
  • 手机天猫上线 3D 空间《星光游乐场》,如何用 IP 新玩法打开品牌想象力?
  • 小冰首批网红明星克隆人已提前上线
  • 618 菜鸟在香港首推次日达、晚到必赔服务,每单最高赔付 60 元
  • 新一代领克 03+Cyan 定制版车型 6 月 7 日公售,限量 100 台
  • 消息称宁德时代不再向特斯拉北美供货,回应称“不属实,合作没变”
  • 迪士尼 CEO 夸苹果 Vision Pro 头显是革命性平台,两家公司建立合作关系
  • Valens 将在 InfoComm 2023 上展示视频会议解决方案,提升混合办公场所的工作效率
  • 小米推出高考活动,完成考生认证即可获得千元优惠券包和其他产品
  • 瑞昱再度回应同联发科的专利纠纷,称所获赔偿将捐作公益
  • 华为云张平安:聚焦技术突破,坚定战略投入 GaussDB,给世界一个更优选择
  • 华为马海旭:创新引领,共筑金融数字基础设施
  • 最新资讯

    热门资讯