微软警告MOVEit Transfer文件共享系统存在零日漏洞 黑客可任意修改数据库SQL语句|环球热资讯
IT之家6月6日消息,MOVEitTransfer是美国Progress公司所开发的MFT档案共享系
凤凰网 2023-06-07 00:56:34
(相关资料图)
IT之家 6 月 6 日消息,MOVEit Transfer 是美国 Progress 公司所开发的 MFT 档案共享系统,可以让企业安全地传输文件。日前微软发布推文,警告用户须留意 MOVEit Transfer 中存在的零日漏洞 CVE-2023-34362。
图源:Microsoft Threat Intelligence
CVE-2023-34362 漏洞允许未经验证的攻击者,读取 MOVEit Transfer 资料库,而依据用户所使用的 MySQL、Microsoft SQL Server 或 Azure SQL 数据库种类,攻击者就能推断出数据库结构和内容,并对其中的 SQL 语句进行破坏。
经微软调查,此次 MOVEit Transfer 漏洞攻击的幕后主使,极有可能是之前操作勒索软件和经营 Clop 勒索网站的黑客 Lace Tempest。过去 Lace Tempest 也曾使用类似的漏洞,窃取文件并且勒索受害者。
IT之家注意到,目前所有 MOVEit Transfer 版本均受此漏洞影响,Progress 公司给出了一些缓解建议:
用户可以停用 MOVEit Transfer 环境中的所有 HTTP 和 HTTPs 流量,并修改防火墙规则,拒绝 80 和 443 端口上的 MOVEit Transfer 的 HTTP 和 HTTPs 流量,直到公司发布补丁。
Progress 官方也提醒用户应该要检查并且删除未经授权的账户,同时检视日志记录,寻找是否存在未经授权的数据库访问记录。
IT之家6月6日消息,MOVEitTransfer是美国Progress公司所开发的MFT档案共享系
智通财经APP讯,开润股份(300577)(300577 SZ)公告,公司将于2023年6月1
每日小编都会为大家带来一些知识类的文章,那么今天小编为大家带来的是
账上资金不足6亿元,天宸股份(600620 SH)拟“跨界”投资新能源项目,
1、神话传说--嫦娥奔月2007-05-22嫦娥原来是一个美丽善良的村姑,她勤
1、解答:解:以空箱为研究对象,飞行中其受到本身的重力mg、悬索的拉
有了初心,就是一辈子的事儿——一句看似普通的大白话,却是曲宪忠一生
证券时报e公司讯,苏利股份(603585)6月6日晚间公告,拟定增募资不超过6
6月5日,合力泰(SZ002217,股价4 33元,市值135亿元)发布公告称,公
2023年6月2日,威高股份在威海成功举办投资人开放日。本次开放日,吸引
钛媒体App6月6日消息,索尼公司与总部位于英国伦敦的专业电子竞技团队F
什么是最美中国色?朱砂红、云水蓝、瑞雪白……当环境日遇上中国色,将
高尔夫(参数|询价)一箱油能跑500公里左右,车子全程高速行驶大体能够跑
CFi CN讯:欧克科技股份有限公司(以下简称“公司”)于2023年6月5日召
壹网壹创(300792)06月06日在投资者关系平台上答复了投资者关心的问题。