微软警告 MOVEit Transfer 文件共享系统存在零日漏洞,黑客可任意修改数据库 SQL 语句

微软警告 MOVEit Transfer 文件共享系统存在零日漏洞,黑客可任意修改数据库 SQL 语句

IT资讯 2023-06-11 17:05:03 1年以前

IT酷哥 6 月 6 日消息,MOVEit Transfer 是美国 Progress 公司所开发的 MFT 档案共享系统,可以让企业安全地传输文件。日前微软发布推文,警告用户须留意 MOVEit Transfer 中存在的零日漏洞 CVE-2023-34362。

▲图源 Microsoft Threat Intelligence

CVE-2023-34362 漏洞允许未经验证的攻击者,读取 MOVEit Transfer 资料库,而依据用户所使用的 MySQL、Microsoft SQL Server 或 Azure SQL 数据库种类,攻击者就能推断出数据库结构和内容,并对其中的 SQL 语句进行破坏。

经微软调查,此次 MOVEit Transfer 漏洞攻击的幕后主使,极有可能是之前操作勒索软件和经营 Clop 勒索网站的黑客 Lace Tempest。过去 Lace Tempest 也曾使用类似的漏洞,窃取文件并且勒索受害者。

IT酷哥注意到,目前所有 MOVEit Transfer 版本均受此漏洞影响,Progress 公司给出了一些缓解建议:

用户可以停用 MOVEit Transfer 环境中的所有 HTTP 和 HTTPs 流量,并修改防火墙规则,拒绝 80 和 443 端口上的 MOVEit Transfer 的 HTTP 和 HTTPs 流量,直到公司发布补丁。

Progress 官方也提醒用户应该要检查并且删除未经授权的账户,同时检视日志记录,寻找是否存在未经授权的数据库访问记录。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • Redmi Pad 2 平板曝光:骁龙 680 芯片 + 90Hz LCD 屏幕
  • 英伟达与戴尔合作推出 Project Helix,为企业定制生成式 AI
  • 消息称 TikTok 正测试 AI 聊天机器人“Tako”,帮助用户发现更多有趣视频
  • 华为擎云亮相 2023 数博会,全方位展示数智化解决方案创新成果
  • 华为云张修征: 一切皆服务, 做好行业数字化云底座与使能器
  • 科技昨夜今晨 0529:C919 商业首飞成功、阿里云盘“永久有效分享”功能调整、苹果回应多人被充电头电到
  • 英飞凌首席财务官:寻求 30 亿欧元以下的中小型收购
  • 今天国际搭乘华为云“数字化差旅航班”,乘云而上,加速转型
  • 京东 618 全面开启 东芝小白桃冰箱支持 90 天价保还能享 180 天只换不修
  • 新华三曾富贵:AI 时代的极致算力释放,高品质网络联接至关重要
  • 消息称铠侠与西部数据合并谈判进入最终阶段,新公司将成全球 NAND 存储行业一哥
  • 英特尔收跌超 4%,苹果所有 Mac 电脑产品转向自研芯片
  • vivo 在德国市场暂停销售手机:与诺基亚专利案败诉,将继续上诉
  • 摇橹船科技中标西安交通大学科技部人工智能重大专项!
  • 小米推出高考活动,完成考生认证即可获得千元优惠券包和其他产品
  • 推动产业数据价值化,浙江如何做?
  • 32.4 万平方英尺、可容纳 3000 人,苹果递交美国新园区动工申请
  • 全新丰田汉兰达车型上市,售 28.28 万-29.98 万元
  • 奇瑞 2023 款艾瑞泽 5 PLUS 车型上市,售 7.49 万元起
  • A 级赛事用车背后的故事 TANGO 音乐飞轮极致的产品力
  • 最新资讯

    热门资讯