您现在的位置是:物联网 >>正文
FileWave MDM漏洞可能允许威胁行为者入侵上千家企业
物联网321人已围观
简介Claroty研究人员在FileWave MDM产品中发现了两个漏洞,该漏洞很可能使一千多家企业面临网络攻击。FIleWave MDM被企业用来查看和管理设备配置、位置、安全设置和其他设备数据。组织可 ...

Claroty研究人员在FileWave MDM产品中发现了两个漏洞,许威胁行该漏洞很可能使一千多家企业面临网络攻击 。入侵FIleWave MDM被企业用来查看和管理设备配置、上千位置 、家企安全设置和其他设备数据 。许威胁行组织可以使用MDM平台向设备推送强制性软件和更新、入侵更改设备设置 、上千锁定以及在必要时远程擦除设备 。家企
现在修补的许威胁行两个漏洞 ,一个存在身份验证绕过问题 ,入侵编号为CVE-2022-34907,源码库上千另一个是家企硬编码的加密问题,编号为CVE-2022-34906 。许威胁行这两个问题都存在于FileWave MDM版本14.6.3到14.7.x 之间,入侵在14.7.2版本之前,上千FileWave本月早些时候解决了14.7.2版本中的漏洞 。远程攻击者可以触发漏洞绕过身份验证并获得对MDM平台及其托管设备的完全控制。身份验证绕过漏洞可以让远程攻击者获得“super_user”访问权限并完全控制 MDM 安装,云计算然后使用它来管理目标企业的任何设备 。
根据Claroty的分析 ,在研究过程中,他们能够识别 FileWave MDM 产品套件的身份验证过程中的一个严重漏洞 ,从而能够创建一个绕过平台中的身份验证要求并实现超级用户访问(平台的最高特权用户)的建站模板漏洞。通过利用此身份验证绕过漏洞,就能够完全控制任何连接互联网的MDM。并且,研究人员发现多个行业、超1,100 多家企业正在使用存在漏洞的MDM。
为了演示CVE-2022-34907漏洞,专家们创建了一个标准的FileWave设置 ,高防服务器并注册了6台设备 。他们利用该漏洞泄露了由MDM服务器管理的所有设备的数据。
“最后,使用允许IT管理员在托管设备上安装软件包和软件的常规 MDM 功能,我们在每个受控设备上安装了恶意软件包,在每个托管设备上弹出假勒索软件病毒 。通过这些实验,我们展示了潜在的亿华云攻击者如何利用 Filewave 的功能来控制不同的托管设备。”Claroty 说 ,“如果威胁行为者使用此漏洞,远程攻击者可以轻松攻击和感染由FileWave MDM 管理的所有互联网,允许攻击者控制所有托管设备,访问用户的个人家庭网络 、组织的模板下载内部网络等等。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/467b899524.html
相关文章
保护持续集成(CI)/持续交付(CD)管道的五个优秀实践
物联网译者 | 李睿审校 | 孙淑娟开发人员的思维方式是理解问题,构建解决方案,然后找出如何将健壮且安全的解决方案部署到生产环境中。不幸的是,一旦实现,将安全优秀实践嵌入到解决方案中通常会操作更加复杂和成本 ...
【物联网】
阅读更多2022年出现新的端点安全挑战
物联网在2022年,安全从业者努力应对前两年快速推进远程工作和基于云的操作所带来的日益增长的攻击面。网络犯罪分子利用新的漏洞,包括第三方软件的日益使用带来的漏洞发动勒索软件和其他攻击。但凭借零信任、XDR和 ...
【物联网】
阅读更多为什么2023年是考虑安全自动化的时候
物联网对于当今的全球IT领导者来说,安全是自动化的首要任务。但是,只是声明安全性对于业务很重要已经不够了,企业也在尽可能多地将其业务实现自动化。否则,就会在网络犯罪分子和其他威胁面前失去优势。Red Hat ...
【物联网】
阅读更多