微软警告MOVEit Transfer文件共享系统存在零日漏洞 黑客可任意修改数据库SQL语句|环球热资讯
(相关资料图)
IT之家 6 月 6 日消息,MOVEit Transfer 是美国 Progress 公司所开发的 MFT 档案共享系统,可以让企业安全地传输文件。日前微软发布推文,警告用户须留意 MOVEit Transfer 中存在的零日漏洞 CVE-2023-34362。
图源:Microsoft Threat Intelligence
CVE-2023-34362 漏洞允许未经验证的攻击者,读取 MOVEit Transfer 资料库,而依据用户所使用的 MySQL、Microsoft SQL Server 或 Azure SQL 数据库种类,攻击者就能推断出数据库结构和内容,并对其中的 SQL 语句进行破坏。
经微软调查,此次 MOVEit Transfer 漏洞攻击的幕后主使,极有可能是之前操作勒索软件和经营 Clop 勒索网站的黑客 Lace Tempest。过去 Lace Tempest 也曾使用类似的漏洞,窃取文件并且勒索受害者。
IT之家注意到,目前所有 MOVEit Transfer 版本均受此漏洞影响,Progress 公司给出了一些缓解建议:
用户可以停用 MOVEit Transfer 环境中的所有 HTTP 和 HTTPs 流量,并修改防火墙规则,拒绝 80 和 443 端口上的 MOVEit Transfer 的 HTTP 和 HTTPs 流量,直到公司发布补丁。
Progress 官方也提醒用户应该要检查并且删除未经授权的账户,同时检视日志记录,寻找是否存在未经授权的数据库访问记录。
关键词:
相关新闻
- 微软警告MOVEit Transfer文件共享系统存在零日漏洞 黑客可任意修改数据库SQL语句|环球热资讯
- 开润股份(300577.SZ)将于6月14日发放2022年度现金红利 每10派0.9元
- 每日视点!逾百亿投资“跨界”新能源 账上资金不足6亿 天宸股份钱从何来?
- 【世界播资讯】西安市2021年幼儿园秋季班招生时间(西安2022年秋季幼儿园报名时间)
- 神话传说嫦娥奔月的故事50字_神话故事嫦娥奔月100字 即时焦点
- 直升机打水灭火_直升机沿水平方向匀速飞往水源取水灭火 天天新要闻
- 微视频丨有了初心,就是一辈子的事
- 苏利股份:拟定增募资不超过6亿元
- 环球头条:拟甩掉合力泰控股权这一“烫手山芋” 福建省电子信息集团准备离场
- 创新引领发展 新业务陆续开花 威高股份成功举办投资者开放日 每日动态
- 今日热文:索尼与 Fnatic 合作开发 INZONE 游戏设备
- 世界要闻:创意视频丨世界环境日:山河画卷中的最美中国色
- 讯息:高尔夫一箱油能跑多少公里跟开的速度有关吗_高尔夫一箱油能跑多少公里?
- [快讯]欧克科技:调整后的变更部分募投项目的实施主体及地点
- 环球今热点:壹网壹创:公司的技术生态体系内已部署数字人服务能力
- 顺网科技董秘回复:公司始终坚持提升研发创新能力,进一步提高经营决策效能,持续推进公司整体战略的落地和实施
- 2020小米电视永久会员激活码_求小米电视会员激活码
- 高考送考停车难?交警为您解愁盼!
- 多款新游本月待发网易盘中涨超3% 机构称其三季度游戏收入或创新高|全球通讯
- 昆明市五华区市场监管局:全面提升市场监管执法稽查能力水平 环球热点评
- GLOBALink | African scientists praise China's achievements in environmental protection
- 5G发牌四周年|5G发展在龙江|环球热门
- 楼阳生在郑州市检查高考准备工作 环球快讯
- 国际油价:中长期宏观面与供需面继续博弈 全球热推荐