微软警告 MOVEit Transfer 文件共享系统存在零日漏洞,黑客可任意修改数据库 SQL 语句
6 月 6 日消息,MOVEit Transfer 是美國 Progress 公司所開發的 MFT 檔案共享系統,可以讓企業安全地傳輸文件。日前微軟發布推文,警告用戶須留意 MOVEit Transfer 中存在的零日漏洞 CVE-2023-34362。
CVE-2023-34362 漏洞允許未經驗證的攻擊者,讀取 MOVEit Transfer 資料庫,而依據用戶所使用的 MySQL、Microsoft SQL Server 或 Azure SQL 數據庫種類,攻擊者就能推斷出數據庫結構和內容,并對其中的 SQL 語句進行破壞。
經微軟調查,此次 MOVEit Transfer 漏洞攻擊的幕后主使,極有可能是之前操作勒索軟件和經營 Clop 勒索網站的黑客 Lace Tempest。過去 Lace Tempest 也曾使用類似的漏洞,竊取文件并且勒索受害者。
注意到,目前所有 MOVEit Transfer 版本均受此漏洞影響,Progress 公司給出了一些緩解建議:
用戶可以停用 MOVEit Transfer 環境中的所有 HTTP 和 HTTPs 流量,并修改防火墻規則,拒絕 80 和 443 端口上的 MOVEit Transfer 的 HTTP 和 HTTPs 流量,直到公司發布補丁。
Progress 官方也提醒用戶應該要檢查并且刪除未經授權的賬戶,同時檢視日志記錄,尋找是否存在未經授權的數據庫訪問記錄。
總結
以上是生活随笔為你收集整理的微软警告 MOVEit Transfer 文件共享系统存在零日漏洞,黑客可任意修改数据库 SQL 语句的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: GOG 游戏喜加一:《失忆症:猪猡的机器
- 下一篇: 雷神推出 911MT 擎天柱 2023