微软警告 MOVEit Transfer 文件共享系统存在零日漏洞,黑客可任意修改数据库 SQL 语句

微软警告 MOVEit Transfer 文件共享系统存在零日漏洞,黑客可任意修改数据库 SQL 语句

IT资讯 2023-06-11 17:05:03 1年以前

IT酷哥 6 月 6 日消息,MOVEit Transfer 是美国 Progress 公司所开发的 MFT 档案共享系统,可以让企业安全地传输文件。日前微软发布推文,警告用户须留意 MOVEit Transfer 中存在的零日漏洞 CVE-2023-34362。

▲图源 Microsoft Threat Intelligence

CVE-2023-34362 漏洞允许未经验证的攻击者,读取 MOVEit Transfer 资料库,而依据用户所使用的 MySQL、Microsoft SQL Server 或 Azure SQL 数据库种类,攻击者就能推断出数据库结构和内容,并对其中的 SQL 语句进行破坏。

经微软调查,此次 MOVEit Transfer 漏洞攻击的幕后主使,极有可能是之前操作勒索软件和经营 Clop 勒索网站的黑客 Lace Tempest。过去 Lace Tempest 也曾使用类似的漏洞,窃取文件并且勒索受害者。

IT酷哥注意到,目前所有 MOVEit Transfer 版本均受此漏洞影响,Progress 公司给出了一些缓解建议:

用户可以停用 MOVEit Transfer 环境中的所有 HTTP 和 HTTPs 流量,并修改防火墙规则,拒绝 80 和 443 端口上的 MOVEit Transfer 的 HTTP 和 HTTPs 流量,直到公司发布补丁。

Progress 官方也提醒用户应该要检查并且删除未经授权的账户,同时检视日志记录,寻找是否存在未经授权的数据库访问记录。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 京东 618 年中大促,飞利浦显示器钜惠来袭!
  • 麻省理工学院开发出具有真实物理体积的 3D 模型格式
  • 苹果申请“SignChat”商标,用于提供手语服务
  • 解密旗舰手机黑科技:华为P60 Pro 成就最强影像旗舰
  • 小鹏汽车遭特斯拉降价冲击,创始人何小鹏财富缩水 75% 至 14 亿美元
  • 小米多款智能家居产品参加 618 大促,到手价 89-699 元
  • 工业富联旗下子公司鸿佰亮相台北电脑展 秀绿色科技 赋能永续价值
  • 史上首次:苹果将于今晚在天猫开启 Apple 官方旗舰店直播带货
  • 纵目科技与清华大学共同成立智能辅助驾驶系统联合研究中心
  • 新天域全新高性能服务器上线,更高 CPU 性能基准评分,更高单线程性能,满足云游戏、人工智能等需求
  • 小米云服务开启 618 大促:包年 5.5 折优惠 39 元起
  • 以远见,见未见丨新华三重磅发布 2023 十大技术趋势白皮书
  • 洞察 Z 世代生活,小熊电器产品迭代交出高分答卷
  • 富士通更新 Lifebook U9 系列商务笔记本电脑:13代酷睿、898 克、可翻转
  • 腾势汽车赵长江:D9 接下来会达到月销 1.5 万台的目标
  • 你的下一个“托尼老师”何必是真人,HairstyleAI 上线
  • AMD AM5 平台至少保留到 2026 年,锐龙 8000 系列台式机处理器将采用 Zen 5 CPU 和 Navi 3.5 GPU 架构
  • 高考考场是如何防作弊的?
  • 高艺创展:助推会展经济,以“永不落幕的展会”帮助展商突破营商环境重构新商机
  • 滴普科技上榜“2022 中国大数据独角兽企业榜单”
  • 最新资讯

    热门资讯