Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本

admin 2023年7月12日02:59:32评论56 views字数 1093阅读3分38秒阅读模式

Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本


关键词

安全漏洞


今年6月,文件共享工具MOVEit Transfer曾曝出SQL 注入漏洞,能让远程攻击者访问其数据库并执行任意代码。最近,MOVEit Transfer 母公司Progress Software又披露了三个新漏洞。

Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本

这三个漏洞分别是 CVE-2023-36932、CVE-2023-36933 和 CVE-2023-36934,其中CVE-2023-36932和 CVE-2023-36934都和SQL 注入漏洞漏洞有关。

SQL 注入漏洞能让攻击者利用它操纵数据库并运行他们想要的任何代码。攻击者可以将专门设计的有效负载发送到受影响应用程序的某些端点,从而更改或暴露数据库中的敏感数据。

这其中最为严重的漏洞为CVE-2023-36934,能够无需登录即被利用,意味着即使没有有效凭证的攻击者也有可能利用该漏洞,但到目前为止,还没有关于攻击者积极利用此漏洞的报告。

而CVE-2023-36932能让登录的攻击者利用该漏洞来获得对 MOVEit Transfer 数据库的未经授权的访问;CVE-2023-36933 则是一个允许攻击者意外关闭 MOVEit Transfer 程序的漏洞。

MOVEit于今年6月披露的漏洞显示它们已经被Clop 勒索软件组织利用,数千家使用该服务的企业组织受到影响。一直在跟踪局势的 Emsisoft 威胁分析师布雷特·卡洛 (Brett Callow) 表示,至少有 20 所美国学校和超过 1750 万人的信息受到影响。

其他企业,石油巨头壳牌曾在6月15日证实自己受到了MOVEit漏洞的影响,英国广播公司BBC 和英国航空公司 (BA) 、南非零售巨头Clicks等企业也表示自己是受害者。

此次新批露的漏洞影响多个 MOVEit Transfer 版本,但目前均已被MOVEit Transfer修复。Progress Software 已为所有主要 MOVEit Transfer 版本提供了必要的更新,强烈建议用户更新到 MOVEit Transfer 的最新版本,以降低这些漏洞带来的风险。


   END  

阅读推荐

Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本【安全圈】境外黑客组织对我金融等领域实施网络攻击窃密,已侦办多案

Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本【安全圈】LockBit勒索软件索7000万美元赎金,台积电指责供应商

Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本【安全圈】黑客“蜂窝”勒索1.3亿不成反被FBI捣毁

Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本【安全圈】Windows Phone Link成为窃取iPhone数据的新工具

Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本
Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本

安全圈

Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本

原文始发于微信公众号(安全圈):【安全圈】Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月12日02:59:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本https://cn-sec.com/archives/1867064.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息