久久中文字幕人妻,91久久婷婷国,亚洲精品视频在线入口,国产三级精品久久久无,av毛色国产,红楼AV无码,丝袜无码视频网站,99re视频在线观看,www.久久久性

環(huán)球熱門:微軟警告MOVEit Transfer文件共享系統(tǒng)存在零日漏洞 黑客可任意修改數(shù)據(jù)庫SQL語句


(資料圖片)

IT之家 6 月 6 日消息,MOVEit Transfer 是美國 Progress 公司所開發(fā)的 MFT 檔案共享系統(tǒng),可以讓企業(yè)安全地傳輸文件。日前微軟發(fā)布推文,警告用戶須留意 MOVEit Transfer 中存在的零日漏洞 CVE-2023-34362。

圖源:Microsoft Threat Intelligence

CVE-2023-34362 漏洞允許未經(jīng)驗證的攻擊者,讀取 MOVEit Transfer 資料庫,而依據(jù)用戶所使用的 MySQL、Microsoft SQL Server 或 Azure SQL 數(shù)據(jù)庫種類,攻擊者就能推斷出數(shù)據(jù)庫結構和內(nèi)容,并對其中的 SQL 語句進行破壞。

經(jīng)微軟調查,此次 MOVEit Transfer 漏洞攻擊的幕后主使,極有可能是之前操作勒索軟件和經(jīng)營 Clop 勒索網(wǎng)站的黑客 Lace Tempest。過去 Lace Tempest 也曾使用類似的漏洞,竊取文件并且勒索受害者。

IT之家注意到,目前所有 MOVEit Transfer 版本均受此漏洞影響,Progress 公司給出了一些緩解建議:

用戶可以停用 MOVEit Transfer 環(huán)境中的所有 HTTP 和 HTTPs 流量,并修改防火墻規(guī)則,拒絕 80 和 443 端口上的 MOVEit Transfer 的 HTTP 和 HTTPs 流量,直到公司發(fā)布補丁。

Progress 官方也提醒用戶應該要檢查并且刪除未經(jīng)授權的賬戶,同時檢視日志記錄,尋找是否存在未經(jīng)授權的數(shù)據(jù)庫訪問記錄。

關鍵詞:

库尔勒市| 桦川县| 新津县| 中卫市| 武山县| 嵩明县| 宿迁市| 武城县| 互助| 都匀市| 治多县| 漠河县| 阳谷县| 牡丹江市| 化隆| 陆河县| 黑水县| 桓台县| 福安市| 当涂县| 潼南县| 台东县| 随州市| 玉门市| 高雄市| 法库县| 安西县| 壤塘县| 临沂市| 贺州市| 定远县| 梁山县| 大英县| 万荣县| 普定县| 广水市| 文登市| 桐乡市| 石景山区| 白城市| 平谷区|