您现在的位置是:物联网 >>正文
新的安全漏洞影响所有 MOVEit 传输版本
物联网46583人已围观
简介MOVEit Transfer应用程序所属公司Progress Software发布了最新补丁,以解决影响文件传输的SQL注入漏洞,这些漏洞可能导致敏感信息被盗。该公司在2023年6月9日发布的公告中 ...
MOVEit Transfer应用程序所属公司Progress Software发布了最新补丁,安全以解决影响文件传输的漏洞SQL注入漏洞,这些漏洞可能导致敏感信息被盗。影响
该公司在2023年6月9日发布的传输公告中说 :在MOVEit Transfer网络应用程序中发现了多个SQL注入漏洞 ,可能允许未经认证的版本攻击者获得对MOVEit Transfer数据库的非法访问 。

这个新的安全影响所有版本服务的漏洞已在MOVEit Transfer 2021.0.7(13.0.7)、建站模板2021.1.5(13.1.5)、漏洞2022.0.5(14.0.5)、影响2022.1.6(14.1.6)和2023.0.2(15.0.2)版本中得到解决 。传输所有MOVEit Cloud实例已完全打上补丁。版本
网络安全公司Huntress是安全在代码审查中发现并报告了该漏洞 。同时表示 ,漏洞没有观察到新发现的影响漏洞在野外被利用的迹象。
目前新的模板下载传输漏洞尚未被分配CVE ,不过相信很快就会得到一个 。版本
被利用两年的零日漏洞在此之前,MOVEit 还公布了一个被广泛利用的零日漏洞(CVE-2023-34362) ,该漏洞可以在目标系统上投放网络外壳 。
MOVEit Transfer的零日漏洞利用活动是Cl0p勒索软件团伙所为 。它已经直接(或通过第三方)影响了工资供应商Zellis 、高防服务器BBC和英国航空公司等公司。
攻击者一直在利用这个漏洞来渗出数据 。据Kroll公司的专家称 ,黑客很可能早在2021年就在试验如何利用这个特殊的漏洞。该漏洞在2021年7月和2022年4月都可以使用并测试 。
网络安全公司SentinelOne说,虽然对漏洞的利用很可能是随机的亿华云。然而,一些部门受到的影响比其他部门更大。该公司观察到针对以下部门的20多个组织的攻击:
航空、运输和物流娱乐业金融服务和保险医疗保健、制药和生物技术信息技术管理服务供应商(MSP)管理型安全服务供应商(MSSP)制造业和建筑材料机械工程印刷和数字媒体技术公用事业和公共服务Cl0p组织还向受影响的公司发出勒索通知,敦促他们在2023年6月14日之前与该组织联系 ,源码库否则将在数据泄露网站上公布其被盗信息。
分析师建议:使用MOVEit 的组织应立即升级受影响的系统 。在无法进行升级的情况下,应将系统下线,直到可以升级为止。确保你的安全团队能够访问和分析运行MOVEit Transfer的服务器的香港云服务器应用日志 ,包括微软IIS日志。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/57b899934.html
相关文章
重新定义 ZTNA 与 SASE 之争
物联网零信任网络访问 (ZTNA) 和安全访问服务边缘 (SASE) 已经存在了很长时间,足以证明它们不仅仅是一种昙花一现的趋势。在过去五年中,这两者都证明了自己的价值,并且仍然像最初炒作时一样具有相关性和 ...
【物联网】
阅读更多大白菜修改电脑密码教程(简单易学的电脑密码修改方法)
物联网随着科技的快速发展,电脑已经成为我们日常生活中必不可少的工具。为了保护个人隐私和信息安全,设置一个强密码是必不可少的。本文将介绍一种简单易学的电脑密码修改方法,通过以大白菜为密码来保护您的电脑。文章目 ...
【物联网】
阅读更多excel表格复制粘贴数字变成井号的解决教程
物联网excel软件是许多用户很喜欢使用的一款办公软件,让用户可以用来简单快速的完成编辑表格文件的编辑工作,为用户带来了不错的使用体验,让用户有效提升了办事效率。因此excel软件吸引了不少用户前来下载使用 ...
【物联网】
阅读更多