天天微头条丨微软警告MOVEit Transfer文件共享系统存在零日漏洞 黑客可任意修改数据库SQL语句
2023-06-07 00:56:52 凤凰网


(资料图)

IT之家 6 月 6 日消息,MOVEit Transfer 是美国 Progress 公司所开发的 MFT 档案共享系统,可以让企业安全地传输文件。日前微软发布推文,警告用户须留意 MOVEit Transfer 中存在的零日漏洞 CVE-2023-34362。

图源:Microsoft Threat Intelligence

CVE-2023-34362 漏洞允许未经验证的攻击者,读取 MOVEit Transfer 资料库,而依据用户所使用的 MySQL、Microsoft SQL Server 或 Azure SQL 数据库种类,攻击者就能推断出数据库结构和内容,并对其中的 SQL 语句进行破坏。

经微软调查,此次 MOVEit Transfer 漏洞攻击的幕后主使,极有可能是之前操作勒索软件和经营 Clop 勒索网站的黑客 Lace Tempest。过去 Lace Tempest 也曾使用类似的漏洞,窃取文件并且勒索受害者。

IT之家注意到,目前所有 MOVEit Transfer 版本均受此漏洞影响,Progress 公司给出了一些缓解建议:

用户可以停用 MOVEit Transfer 环境中的所有 HTTP 和 HTTPs 流量,并修改防火墙规则,拒绝 80 和 443 端口上的 MOVEit Transfer 的 HTTP 和 HTTPs 流量,直到公司发布补丁。

Progress 官方也提醒用户应该要检查并且删除未经授权的账户,同时检视日志记录,寻找是否存在未经授权的数据库访问记录。

热门推荐

文章排行

  1. 2023-06-07天天微头条丨微软警告MOVEit Transfer文件共享系统存在零日漏洞 黑客可任意修改数据库SQL语句
  2. 2023-06-06今日聚焦!农业农村部:全国已收获冬小麦面积1.22亿亩
  3. 2023-06-06全球新资讯:道氏技术:与KH Energy合作,共同研究和推进新能源电池项目各领域的广泛合作可能性
  4. 2023-06-06mini带翅膀的是什么车(比亚迪长翅膀是什么车)-全球播资讯
  5. 2023-06-06环球速讯:高盛下调美国天然气价格预期金十数据6月6日讯,今年迄今,美国天然气价格下跌了约50%,高盛表示,它将再次下调夏季价格预期
  6. 2023-06-06世界短讯!23光证S1票面利率为2.4000%
  7. 2023-06-06万吉科技以0元/股分别受让乐观合芯的1%、29%、19%股权 当前热讯
  8. 2023-06-06新消息丨地下城传说装备怎么处理_传说地下城在哪里
  9. 2023-06-06昭阳 X7-14 评测:轻薄超能,易用体验,高能旗舰“标杆”之作! 世界快报
  10. 2023-06-06全球热推荐:拉动文旅消费,不能忽视网友发布的“被宰记”
  11. 2023-06-06焦点关注:华泰证券举办数字金融科技论坛:科技驱动强化金融服务创造力
  12. 2023-06-06焦点要闻:火热报名中!“美好音乐之家”2023年上海市民文化节静安区家庭音乐大赛
  13. 2023-06-06风语筑与手机天猫app达成战略合作,助力虚拟现实产业发展
  14. 2023-06-06怎么让毛孔变小变干净用什么面膜_怎么让毛孔变小
  15. 2023-06-06每日热门:【世界说】“棱镜门”十周年 美国国家安全机构侵犯隐私行为却毫无收敛
  16. 2023-06-06为何银行卡的密码大多是6位纯数字
  17. 2023-06-06嘉华股份:原实控人之一吴洪祥逝世,张冠玲通过继承成为公司第一大股东 全球观察
  18. 2023-06-06环球热消息:送姐姐什么生日礼物好便宜点_送姐姐什么生日礼物好
  19. 2023-06-06亨鑫科技亮相2023中国国际信息通信展览会PT展!
  20. 2023-06-06薇诺娜面膜(关于薇诺娜面膜的介绍)