MOVEit Transfer 漏洞似乎被广泛利用

news/2024/11/18 1:03:15/

Progress Software 已在其文件传输软件 MOVEit Transfer 中发现一个漏洞,该漏洞可能导致权限提升和潜在的未经授权访问环境,该公司在一份安全公告中表示。 

在 MOVEit Transfer Web 应用程序中发现了一个 SQL 注入漏洞,可能允许未经身份验证的攻击者未经授权访问 MOVEit Transfer 的数据库。

这取决于所使用的数据库引擎(MySQL 、Microsoft SQL Server 或 Azure SQL),攻击者除了执行更改或删除数据库元素的 SQL 语句外,还可能推断出有关数据库结构和内容的信息。 

MOVEit Transfer 旨在让企业在业务合作伙伴和客户之间安全地传输文件。 

所有 MOVEit Transfer 版本都受此漏洞影响,Progress 在公告中表示。该公司已为版本 2021.0.6 (13.0.6)、2021.1.4 (13.1.4)、2022.0.4 (14.0.4)、2022.1.5 (14.1.5) 和 2023.0.1 (15.0) 提供补丁)。

该漏洞尚未分配 CVE 和 CVS 分数。 

该漏洞已被利用

几家网络安全公司报告称,威胁行为者可能已经利用了该漏洞。

Progress Software 建议 MOVEit 客户至少在过去 30 天内检查未授权访问的指标,这意味着在漏洞被披露之前检测到攻击者活动。

Rapid7 在博客中表示,截至 5 月 31 日,大约有 2500 个 MOVEit Transfer 实例暴露在公共互联网上,其中大部分似乎在美国。

该公司已在多个客户环境中识别出相同的 web shell 名称,这可能表明存在自动利用。 

Web shell 代码可以首先确定入站请求是否包含名为 X-siLock-Comment 的标头,如果标头未填充特定的类似密码的值,则返回 404“未找到”错误。

截至 2023 年 6 月 1 日,Rapid7 观察到的所有 MOVEit Transfer 利用实例都涉及 MOVEit 安装目录的 wwwroot 文件夹中文件 human2.aspx 的存在(human.aspx 是 MOVEit 用于网络的本机 aspx 文件界面)。 

建议用户查看过去90天的活动

早在 2023 年 3 月 3 日,网络安全公司 GreyNoise 就观察到位于 /human.aspx 的 MOVEit Transfer 登录页面的扫描活动。

虽然我们没有观察到与利用直接相关的活动,但我们观察到的所有 5 个试图发现 MOVEit 安装位置的 IP 都被 GreyNoise 标记为“恶意”以进行先前的活动。

该公司在一篇博客文章中说,并补充说根据观察到的扫描活动,建议 MOVEit Transfer 的用户将审查潜在恶意活动的时间窗口延长至至少 90 天。 

同样,TrustedSec 还指出,自 2023 年 5 月 28 日以来,后门程序已上传到公共站点,这意味着攻击者可能利用阵亡将士纪念日假期周末获得了对系统的访问权限。也有关于受影响受害者的数据泄露的报告。

缓解建议

Progress 建议用户拒绝所有 HTTP (TCP/80) 和 HTTPS (TCP/443) 流量到 MOVEit 环境。

请注意,这将阻止对系统的所有访问,但目前似乎未受影响的 SFTP/FTP 仍将有效。

该公司还建议通过阻止入站和出站流量来隔离服务器,并检查环境中是否存在可能的危害指标,如果是,则在应用修复程序之前将其删除。

近年来,文件传输解决方案一直是包括勒索软件集团在内的攻击者的热门目标。我们强烈建议 MOVEit Transfer 客户在紧急情况下优先考虑缓解措施,Rapid7 在帖子中说。 

CISA还发布了警告,敦促用户和组织遵循缓解措施以防止任何恶意活动。


http://www.ppmy.cn/news/306584.html

相关文章

HTML table表格详解

一、表格属性 表格属性 用法 border 代表表格边框厚度 width height 表格宽高 align table tr td 设置水平方向对齐方式 默认值left center right cellspacing 单元格到单元格距离 cellpadding 单元格文字到单元格边框距离 bgcolor 表格背景颜色 table tr td 都可以…

油烟净化器的过滤网有什么用呢?不清洗可以吗

现在只要是开餐馆的都需要安装油烟净化器,有的老板反映油烟净化器使用时间长了之后,净化效果变差了,这是怎么回事呢。接下来小编来给大家解释一下。 要了解这个问题,就要清楚油烟净化器的工作原理。油烟净化器的净化是把油烟废气通…

油烟净化器该如何挑选?

在国家大力倡导环保的前提下,大多数城市地区要想开餐馆,安装油烟机已势在必行。油烟净化器的主要功能是对油烟进行净化,它由烟罩、通风管道、风机和油烟净化器四部分组成。但市场上的油烟净化器很多,价格和质量参差不齐&#xff0…

其他品牌的时间升级鸿蒙系统吗,4月华为旗舰可升级鸿蒙系统,那什么时候可以开源其他手机厂商?...

4月起华为旗舰手机可升级鸿蒙系统,到底是华为手机的自嗨游戏,还是会是全民狂欢?到底什么时候其他的手机品牌可以使用鸿蒙系统呢?去年自从华为发布了鸿蒙2.0,各大电器行业美的、老板油烟机、九阳等等家电产品加入这个全…

厨房装修买集成灶好还是油烟机好,看“过来人”做对比

你有多久没下厨了?你为什么不愿意下厨了?除了工作忙碌、“外卖续命”等原因外,烹饪时油烟弥漫,烹饪后厨房油腻难清洁,让很多本来上班就够累的人对厨房望而却步。厨房不一定和油烟画等号,厨电选对了&#xf…

刚买的油烟净化器可能会出现什么问题?

对于一个新开的餐饮点来说,购买和安装油烟净化器是一件非常重要的事情,说明一件大事终于“落地”了,毕竟选到一台油烟净化器不是一件容易的事情。但是安装油烟净化器之后不是万事大吉的。 有许多餐饮业的负责人安装了油烟净化器之后不仅没有…

无管道油烟净化一体机,让餐饮业主正常经营餐厅

现在很多餐饮业主都熟悉油烟净化一体机。它主要用于许多商业厨房。它的作用是帮助我们处理厨房烹饪中产生的油烟,避免油烟直接排放到空气中污染空气。是餐饮业经营的必备环保设备。如果没有安装,就无法正常经营。 如今,随着绿色旅游和环境保…

TCP/IP、WebSocket和HTTP协议在鸿蒙开发中的应用

鸿蒙系统作为一款全场景操作系统,采用了分布式技术来实现不同设备之间的数据传输和通信。鸿蒙系统的分布式开发可以帮助开发者构建更加复杂和高效的应用程序,提高用户体验和系统性能。下面介绍鸿蒙分布式开发的基本概念、怎么才能熟练使用分布式开发和有…