贵州持桥房产交易有限公司

環球熱門:微軟警告MOVEit Transfer文件共享系統存在零日漏洞 黑客可任意修改數據庫SQL語句


(資料圖片)

IT之家 6 月 6 日消息,MOVEit Transfer 是美國 Progress 公司所開發的 MFT 檔案共享系統,可以讓企業安全地傳輸文件。日前微軟發布推文,警告用戶須留意 MOVEit Transfer 中存在的零日漏洞 CVE-2023-34362。

圖源:Microsoft Threat Intelligence

CVE-2023-34362 漏洞允許未經驗證的攻擊者,讀取 MOVEit Transfer 資料庫,而依據用戶所使用的 MySQL、Microsoft SQL Server 或 Azure SQL 數據庫種類,攻擊者就能推斷出數據庫結構和內容,并對其中的 SQL 語句進行破壞。

經微軟調查,此次 MOVEit Transfer 漏洞攻擊的幕后主使,極有可能是之前操作勒索軟件和經營 Clop 勒索網站的黑客 Lace Tempest。過去 Lace Tempest 也曾使用類似的漏洞,竊取文件并且勒索受害者。

IT之家注意到,目前所有 MOVEit Transfer 版本均受此漏洞影響,Progress 公司給出了一些緩解建議:

用戶可以停用 MOVEit Transfer 環境中的所有 HTTP 和 HTTPs 流量,并修改防火墻規則,拒絕 80 和 443 端口上的 MOVEit Transfer 的 HTTP 和 HTTPs 流量,直到公司發布補丁。

Progress 官方也提醒用戶應該要檢查并且刪除未經授權的賬戶,同時檢視日志記錄,尋找是否存在未經授權的數據庫訪問記錄。

關鍵詞:

斗球app官网苹果下载安装| 免费观看nba比赛的软件| 今日足球最稳三串一推荐| 免费足球直播app哪个软件好| 足球直播免费视频直播软件| 看足球比赛哪个app好| 178体育赛事免费直播| 看足球比赛哪个app好| 178足球免费直播手机版下载| 实况足球2024最新版本| 178足球免费直播手机版下载| 88体育是正规平台吗| 免费看球赛的软件| 使用这些app的好处| 看球赛直播app免费的| 免费看足球比赛app| 可以看足球直播的app软件| 在线看足球比赛直播免费| 球宴app官方入口| 实况足球下载最新版| 斗球app官网入口| 亚洲体育app下载地址| 足球直播在哪里看| 雷速体育app下载| 足球球赛高清直播app| 奥运女足2024赛程表格| 实况足球网易版官网最新版本| 足球今晚比赛cctv5直播| nba直播(jrs无插件)极速体育| 看个球app官方免费下载| 咪咕篮球赛现场直播| 196体育app官网下载最新版本| 咪咕cctv5现场直播| 88看球直播高清| 黑白体育app版下载| 178足球免费直播手机版下载| 足球直播软件哪个好| 看个球app官方免费下载| 免费观看球赛的软件| whoscored足球数据网| 这些app功能齐全|