您现在的位置是:网络安全 >>正文

FileWave MDM漏洞可能允许威胁行为者入侵上千家企业

网络安全4337人已围观

简介Claroty研究人员在FileWave MDM产品中发现了两个漏洞,该漏洞很可能使一千多家企业面临网络攻击。FIleWave MDM被企业用来查看和管理设备配置、位置、安全设置和其他设备数据。组织可 ...

Claroty研究人员在FileWave MDM产品中发现了两个漏洞  ,许威胁行该漏洞很可能使一千多家企业面临网络攻击。入侵FIleWave MDM被企业用来查看和管理设备配置、上千位置 、家企安全设置和其他设备数据。许威胁行组织可以使用MDM平台向设备推送强制性软件和更新、入侵更改设备设置、上千锁定以及在必要时远程擦除设备 。家企

现在修补的许威胁行两个漏洞,一个存在身份验证绕过问题 ,入侵编号为CVE-2022-34907 ,服务器租用上千另一个是家企硬编码的加密问题,编号为CVE-2022-34906。许威胁行这两个问题都存在于FileWave MDM版本14.6.3到14.7.x 之间,入侵在14.7.2版本之前 ,上千FileWave本月早些时候解决了14.7.2版本中的漏洞 。远程攻击者可以触发漏洞绕过身份验证并获得对MDM平台及其托管设备的完全控制 。身份验证绕过漏洞可以让远程攻击者获得“super_user”访问权限并完全控制 MDM 安装,建站模板然后使用它来管理目标企业的任何设备。

根据Claroty的分析 ,在研究过程中,他们能够识别 FileWave MDM 产品套件的身份验证过程中的一个严重漏洞 ,从而能够创建一个绕过平台中的身份验证要求并实现超级用户访问(平台的最高特权用户)的源码库漏洞  。通过利用此身份验证绕过漏洞 ,就能够完全控制任何连接互联网的MDM。并且,研究人员发现多个行业、超1,100 多家企业正在使用存在漏洞的MDM。

为了演示CVE-2022-34907漏洞,专家们创建了一个标准的FileWave设置,高防服务器并注册了6台设备 。他们利用该漏洞泄露了由MDM服务器管理的所有设备的数据 。

“最后,使用允许IT管理员在托管设备上安装软件包和软件的常规 MDM 功能,我们在每个受控设备上安装了恶意软件包,在每个托管设备上弹出假勒索软件病毒。通过这些实验,我们展示了潜在的免费模板攻击者如何利用 Filewave 的功能来控制不同的托管设备 。”Claroty 说,“如果威胁行为者使用此漏洞,远程攻击者可以轻松攻击和感染由FileWave MDM 管理的所有互联网,允许攻击者控制所有托管设备 ,访问用户的个人家庭网络 、组织的亿华云内部网络等等。”

Tags:

相关文章

  • 简析大型集团企业网络安全人才培养的规划与挑战

    网络安全

    当前,随着我国数字化转型的深入,作为数字化底座的网络安全对于企业组织正变得至关重要的。特别是对于大型集团企业而言,面临着地域跨度大、信息化系统多、网络安全措施分散等挑战,更加需要一支专业、技术精湛的网 ...

    网络安全

    阅读更多
  • 电脑右键没反应

    网络安全

    经常使用电脑的小伙伴不知道有没有遇见过一个问题,就是在桌面点击右键没反应。这个时候,如果我们的鼠标没问题,那么就是电脑的软件除了问题,其实我们只需要在注册表里把“NoViewContextMenu”删 ...

    网络安全

    阅读更多
  • win10怎么关闭自动系统更新

    网络安全

    我们在使用win10操作系统的时候,有的小伙伴会发现win10会对需要更新的版本进行自动下载更新升级。如果我们不想让系统自动更新可以尝试在设置中的更新和安全中进行相关的设置即可。具体步骤就来看下小编是 ...

    网络安全

    阅读更多

滇ICP备2023006006号-40