成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FileWave MDM漏洞可能允許威脅行為者入侵上千家企業(yè)

安全 漏洞
Claroty研究人員在FileWave MDM產(chǎn)品中發(fā)現(xiàn)了兩個漏洞,該漏洞很可能使一千多家企業(yè)面臨網(wǎng)絡(luò)攻擊。FIleWave MDM被企業(yè)用來查看和管理設(shè)備配置、位置、安全設(shè)置和其他設(shè)備數(shù)據(jù)。

Claroty研究人員在FileWave MDM產(chǎn)品中發(fā)現(xiàn)了兩個漏洞,該漏洞很可能使一千多家企業(yè)面臨網(wǎng)絡(luò)攻擊。FIleWave MDM被企業(yè)用來查看和管理設(shè)備配置、位置、安全設(shè)置和其他設(shè)備數(shù)據(jù)。組織可以使用MDM平臺向設(shè)備推送強制性軟件和更新、更改設(shè)備設(shè)置、鎖定以及在必要時遠(yuǎn)程擦除設(shè)備。

現(xiàn)在修補的兩個漏洞,一個存在身份驗證繞過問題,編號為CVE-2022-34907,另一個是硬編碼的加密問題,編號為CVE-2022-34906。這兩個問題都存在于FileWave MDM版本14.6.3到14.7.x 之間,在14.7.2版本之前,F(xiàn)ileWave本月早些時候解決了14.7.2版本中的漏洞。遠(yuǎn)程攻擊者可以觸發(fā)漏洞繞過身份驗證并獲得對MDM平臺及其托管設(shè)備的完全控制。身份驗證繞過漏洞可以讓遠(yuǎn)程攻擊者獲得“super_user”訪問權(quán)限并完全控制 MDM 安裝,然后使用它來管理目標(biāo)企業(yè)的任何設(shè)備。

根據(jù)Claroty的分析,在研究過程中,他們能夠識別 FileWave MDM 產(chǎn)品套件的身份驗證過程中的一個嚴(yán)重漏洞,從而能夠創(chuàng)建一個繞過平臺中的身份驗證要求并實現(xiàn)超級用戶訪問(平臺的最高特權(quán)用戶)的漏洞。通過利用此身份驗證繞過漏洞,就能夠完全控制任何連接互聯(lián)網(wǎng)的MDM。并且,研究人員發(fā)現(xiàn)多個行業(yè)、超1,100 多家企業(yè)正在使用存在漏洞的MDM。

為了演示CVE-2022-34907漏洞,專家們創(chuàng)建了一個標(biāo)準(zhǔn)的FileWave設(shè)置,并注冊了6臺設(shè)備。他們利用該漏洞泄露了由MDM服務(wù)器管理的所有設(shè)備的數(shù)據(jù)。

“最后,使用允許IT管理員在托管設(shè)備上安裝軟件包和軟件的常規(guī) MDM 功能,我們在每個受控設(shè)備上安裝了惡意軟件包,在每個托管設(shè)備上彈出假勒索軟件病毒。通過這些實驗,我們展示了潛在的攻擊者如何利用 Filewave 的功能來控制不同的托管設(shè)備。”Claroty 說,“如果威脅行為者使用此漏洞,遠(yuǎn)程攻擊者可以輕松攻擊和感染由FileWave MDM 管理的所有互聯(lián)網(wǎng),允許攻擊者控制所有托管設(shè)備,訪問用戶的個人家庭網(wǎng)絡(luò)、組織的內(nèi)部網(wǎng)絡(luò)等等。”

責(zé)任編輯:未麗燕 來源: FreeBuf.com
相關(guān)推薦

2020-10-06 10:35:52

DDoS勒索攻擊攻擊威脅

2021-07-05 18:50:22

供應(yīng)鏈攻擊勒索軟件漏洞

2015-11-02 13:58:12

2020-09-28 16:00:01

勒索攻擊

2022-04-28 21:42:38

漏洞勒索軟件網(wǎng)絡(luò)攻擊

2023-02-24 12:52:11

智慧城市LoRaWAN

2018-07-06 11:19:56

企業(yè)無線

2022-11-04 14:04:12

螞蟻集團

2023-07-27 15:55:34

2021-07-08 05:19:00

黑客REvilKaseya

2014-08-20 16:55:10

2024-03-18 15:52:14

宕機麥當(dāng)勞

2015-07-28 10:35:32

2024-11-27 16:40:08

2017-09-13 15:02:30

互動百科

2021-07-05 10:02:29

黑客CoopKaseya

2023-12-06 09:52:07

2011-11-25 10:07:44

Windows 8微軟私有云
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91欧美激情一区二区三区成人 | 国产高清一区二区三区 | 国产探花 | 久久精品国产一区二区电影 | 日本视频一区二区三区 | 久久成人高清视频 | 国产99视频精品免费视频7 | 国产成人一区二区三区 | 中国一级特黄毛片大片 | 中文字幕一区二区三区精彩视频 | 国产精品视频免费观看 | 91精品久久久久 | 久久99精品久久久久蜜桃tv | 欧美成人一区二区 | av手机在线播放 | 亚洲一区欧美一区 | 久久大陆| 亚洲视频免费在线播放 | 国产在线视频三区 | 正在播放国产精品 | 天天夜碰日日摸日日澡 | 国产色婷婷精品综合在线播放 | 成人在线播放 | 亚洲国产精品视频一区 | 午夜爽爽爽男女免费观看 | 黄频视频| 亚洲欧美一区二区在线观看 | 一区二区三区高清 | 一级黄色片在线免费观看 | 欧美成人激情 | 亚洲天堂av在线 | 久久久久久久一区 | 日日操夜夜操天天操 | 国产成人短视频在线观看 | gogo肉体亚洲高清在线视 | 日韩在线免费播放 | 一级做a爰片性色毛片 | 中文区中文字幕免费看 | www.亚洲| 美女黄视频网站 | 国产高清视频 |