您现在的位置是:亿华灵动 > 数据库
新的安全漏洞影响所有 MOVEit 传输版本
亿华灵动2025-11-26 19:40:56【数据库】1人已围观
简介MOVEit Transfer应用程序所属公司Progress Software发布了最新补丁,以解决影响文件传输的SQL注入漏洞,这些漏洞可能导致敏感信息被盗。该公司在2023年6月9日发布的公告中
MOVEit Transfer应用程序所属公司Progress Software发布了最新补丁 ,安全以解决影响文件传输的漏洞SQL注入漏洞,这些漏洞可能导致敏感信息被盗 。影响
该公司在2023年6月9日发布的传输公告中说:在MOVEit Transfer网络应用程序中发现了多个SQL注入漏洞 ,可能允许未经认证的版本攻击者获得对MOVEit Transfer数据库的非法访问。

这个新的安全影响所有版本服务的漏洞已在MOVEit Transfer 2021.0.7(13.0.7) 、免费模板2021.1.5(13.1.5) 、漏洞2022.0.5(14.0.5) 、影响2022.1.6(14.1.6)和2023.0.2(15.0.2)版本中得到解决 。传输所有MOVEit Cloud实例已完全打上补丁 。版本
网络安全公司Huntress是安全在代码审查中发现并报告了该漏洞 。同时表示,漏洞没有观察到新发现的影响漏洞在野外被利用的迹象 。
目前新的亿华云传输漏洞尚未被分配CVE,不过相信很快就会得到一个。版本
被利用两年的零日漏洞在此之前,MOVEit 还公布了一个被广泛利用的零日漏洞(CVE-2023-34362) ,该漏洞可以在目标系统上投放网络外壳 。
MOVEit Transfer的零日漏洞利用活动是Cl0p勒索软件团伙所为。它已经直接(或通过第三方)影响了工资供应商Zellis、模板下载BBC和英国航空公司等公司 。
攻击者一直在利用这个漏洞来渗出数据。据Kroll公司的专家称,黑客很可能早在2021年就在试验如何利用这个特殊的漏洞 。该漏洞在2021年7月和2022年4月都可以使用并测试 。
网络安全公司SentinelOne说,虽然对漏洞的利用很可能是随机的建站模板。然而,一些部门受到的影响比其他部门更大。该公司观察到针对以下部门的20多个组织的攻击 :
航空、运输和物流娱乐业金融服务和保险医疗保健、制药和生物技术信息技术管理服务供应商(MSP)管理型安全服务供应商(MSSP)制造业和建筑材料机械工程印刷和数字媒体技术公用事业和公共服务Cl0p组织还向受影响的公司发出勒索通知 ,敦促他们在2023年6月14日之前与该组织联系,高防服务器否则将在数据泄露网站上公布其被盗信息 。
分析师建议 :使用MOVEit 的组织应立即升级受影响的系统 。在无法进行升级的情况下,应将系统下线 ,直到可以升级为止 。确保你的安全团队能够访问和分析运行MOVEit Transfer的服务器的源码下载应用日志 ,包括微软IIS日志。
很赞哦!(52)
上一篇: 安全研究人员发现针对工业运营商的恶意软件
下一篇: 蓝牙信号可追踪智能手机
相关文章
- 知名机构 HTC Global 遭勒索攻击,泄露大量敏感信息
- VivoY67拍照表现如何?(探究VivoY67手机相机的性能和特点)
- 探索iPhone7欧版的强大功能与优势(发现iPhone7欧版的关键亮点,解锁无限可能)
- 努比亚NX531J手机综合评测(性能强劲,拍照出色,外观精致,价值超高)
- 请注意,PDF正在传播恶意软件
- iOS11的五大特点(探索5s在iOS11下的全新体验)
- 了解CH70(探索CH70的先进特性,为您带来高效的通信体验)
- 魅族Note(深度解析魅族Note,一款值得拥有的智能手机)
- 网络安全知识:什么是计算机病毒?
- 探究M36Y30处理器的性能与应用领域(一款高效能的处理器解析与评价)
热门文章
站长推荐
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 如何评估数据中心?高度互联的生态系统是关键
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 外星人声卡(探索未知领域的声音艺术)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择) b2b信息平台云服务器企业服务器亿华云网站建设源码库香港物理机







