您现在的位置是:数据库 >>正文
新的安全漏洞影响所有 MOVEit 传输版本
数据库19266人已围观
简介MOVEit Transfer应用程序所属公司Progress Software发布了最新补丁,以解决影响文件传输的SQL注入漏洞,这些漏洞可能导致敏感信息被盗。该公司在2023年6月9日发布的公告中 ...
MOVEit Transfer应用程序所属公司Progress Software发布了最新补丁 ,安全以解决影响文件传输的漏洞SQL注入漏洞,这些漏洞可能导致敏感信息被盗。影响
该公司在2023年6月9日发布的传输公告中说:在MOVEit Transfer网络应用程序中发现了多个SQL注入漏洞,可能允许未经认证的版本攻击者获得对MOVEit Transfer数据库的非法访问 。

这个新的安全影响所有版本服务的漏洞已在MOVEit Transfer 2021.0.7(13.0.7) 、模板下载2021.1.5(13.1.5) 、漏洞2022.0.5(14.0.5)、影响2022.1.6(14.1.6)和2023.0.2(15.0.2)版本中得到解决 。传输所有MOVEit Cloud实例已完全打上补丁。版本
网络安全公司Huntress是安全在代码审查中发现并报告了该漏洞。同时表示,漏洞没有观察到新发现的影响漏洞在野外被利用的迹象。
目前新的云计算传输漏洞尚未被分配CVE ,不过相信很快就会得到一个。版本
被利用两年的零日漏洞在此之前,MOVEit 还公布了一个被广泛利用的零日漏洞(CVE-2023-34362) ,该漏洞可以在目标系统上投放网络外壳。
MOVEit Transfer的零日漏洞利用活动是Cl0p勒索软件团伙所为。它已经直接(或通过第三方)影响了工资供应商Zellis、源码库BBC和英国航空公司等公司 。
攻击者一直在利用这个漏洞来渗出数据 。据Kroll公司的专家称 ,黑客很可能早在2021年就在试验如何利用这个特殊的漏洞 。该漏洞在2021年7月和2022年4月都可以使用并测试。
网络安全公司SentinelOne说 ,虽然对漏洞的利用很可能是随机的高防服务器。然而,一些部门受到的影响比其他部门更大。该公司观察到针对以下部门的20多个组织的攻击 :
航空、运输和物流娱乐业金融服务和保险医疗保健 、制药和生物技术信息技术管理服务供应商(MSP)管理型安全服务供应商(MSSP)制造业和建筑材料机械工程印刷和数字媒体技术公用事业和公共服务Cl0p组织还向受影响的公司发出勒索通知 ,敦促他们在2023年6月14日之前与该组织联系,源码下载否则将在数据泄露网站上公布其被盗信息 。
分析师建议:使用MOVEit 的组织应立即升级受影响的系统。在无法进行升级的情况下,应将系统下线,直到可以升级为止 。确保你的安全团队能够访问和分析运行MOVEit Transfer的服务器的服务器租用应用日志,包括微软IIS日志。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/57b899934.html
相关文章
边缘计算安全有多重要
数据库边缘计算正在彻底改变商业运作方式。这引发了对边缘计算产品和服务的大规模吸收。据研究预测,到2030年,边缘计算市场将超过1559亿美元。与许多其他计算技术不同的是,边缘计算为企业带来了真正的好处。通过 ...
【数据库】
阅读更多Akamai升级安全合作伙伴计划,强化API与微分段服务能力
数据库全球领先云服务提供商Akamai Technologies以下简称为Akamai)宣布对其安全认证服务提供商计划进行重大升级。此次更新重点拓展了合作伙伴在API安全解决方案和Akamai Guardi ...
【数据库】
阅读更多研究人员发现新方法防御 AI 模型的通用越狱攻击
数据库来自Anthropic保障研究团队的研究人员开发了一种新方法,用于保护人工智能模型免受通用越狱攻击。这种创新方法被称为“宪法分类器”,已在数千小时的人类红队测试和合成评估中表现出了显著的抗攻击能力。通 ...
【数据库】
阅读更多