<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FileWave MDM漏洞可能導致1000多家企業的設備面臨風險

    VSole2022-07-27 11:47:24

    網絡安全在這個網絡時代,與我們每個人都是息息相關的。網絡安全也是國家安全的一部分,想要保障網絡安全,我們就需要學習網絡安全的知識,加強對網絡安全的防護,防患于未然。特別是現在的網絡威脅在增長,我們在平時的日常生活中,就有可能會遭受到網絡的攻擊。

    近期,就有安全研究團隊稱,在FileWave MDM的產品中發現了兩個漏洞,這些漏洞有可能會導致1000家企業,面臨被網絡攻擊的風險。并且這兩個漏洞還能夠讓網絡黑客掌控易受攻擊的托管設備。目前修補的兩個漏洞中,一個漏洞存在的是身份驗證繞過的問題,漏洞的編號為CVE-2022-34907,還有一個是硬編碼的加密問題漏洞編號是CVE-2022-34906。

    身份驗證繞過漏洞可以讓黑客在沒有經過身份驗證的情況下,通過最高訪問權限得到FileWave平臺的完全控制權。并且這個漏洞還可以讓黑客得到“super_user”訪問權限,這樣黑客就可以得到MDM安裝的完全控制,然后黑客就可以通過它來對目標的企業設備進行管理。

    FileWave MDM硬編碼漏洞,是FileWave MDM版本14.7.2之前所使用硬編碼的加密密鑰,該漏洞可以讓黑客在未經過驗證的情況下,對保存在FileWave中的敏感信息進行解密,以及發送一些惡意請求等。據了解,這兩個漏洞都存在FileWave MDM版本14.6.3到14.7.x之間。

    并且經過調查發現,使用存在漏洞的MDM超過1,100家企業。Claroty研究員還表示,一旦有網絡黑客使用了這些漏洞,那么遠程攻擊者就可以對FileWave MDM所管理的互聯網進行感染和攻擊,遠程攻擊者還可以控制所托管的設備,以及對個人、組織、企業的內部網絡進行訪問。

    為了降低被攻擊的風險,安全員的建議就是受到影響的用戶,可以將版本升級為FileWave MDM 14.7.2或更高版本,目前這些漏洞已經被修補了,用戶需要及時的更新版本。系統中存在的漏洞,很容易會導致黑客入侵,造成數據丟失或是隱私泄露的的后果,漏洞所造成的影響也是比較大的,我們需要定時進行檢測,并及時的修復所發現的漏洞。漏洞的類型也按照其程度,分為了四種,分別是緊急、重要、警告、注意這四種,通常來說,我們面對的漏洞程度被定義為重要的,就需要及時的對版本進行更新。

    網絡安全硬編碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    位于紐約的工業網絡安全公司 Claroty 的研究部門 Team82 透露,他們成功提取了嵌入西門子可編程邏輯計算機系列 SIMATIC S7-1200/1500s 和西門子自動化工程軟件平臺 TIA Portal 中的嚴密防護、編碼的密碼密鑰。)這使他們能夠繞過 PLC 上的本機內存保護并獲得讀/寫權限。經測試,他們不僅能夠提取西門子產品線中使用的內部嚴密保護的私鑰,還能夠實施完整的協議棧,加密和解密受保護的通信和配置。
    近日,騰訊視頻、菜鳥、滴滴等App崩潰的消息登上熱搜,引發不少網友熱議。今年以來,已有多起App崩潰事件發生,甚至有企業因此業績損失超億元。互聯網應用的系統安全和穩定性建設越來越被社會廣泛關注。12月3日晚,有網友表示“騰訊視頻崩了”“騰訊會員沒了”。騰訊視頻回應稱,騰訊視頻出現了短暫技術問題,正在加緊修復,各項功能在逐步恢復中。11月27日晚,“滴滴崩了”,滴滴App系統發生故障,服務無法正常使
    網絡安全供應商Sophos近日被一種名為SophosEncrypt的新型勒索軟件即服務冒充,威脅分子打著這家公司的旗號實施攻擊活動。MalwareHunterTeam昨天發現了這個勒索軟件,起初還以為是Sophos紅隊演習的一部分。一旦執行,加密器提示勒索軟件加盟組織輸入與受害者相關的令牌,該令牌可能最初從勒索軟件的管理面板中獲取。
    在以身份為中心的零信任模型中,身份成為安全性的基礎。這種方法可能很麻煩,并可能導致安全漏洞,從而被網絡犯罪分子利用。為了克服這一挑戰,許多企業正在采用更靈活的集成框架,使他們能夠全面地管理其安全解決方案。此外,去中心化的身份解決方案可以使企業更容易地跨多個系統和應用程序管理身份。一旦減輕了這種負擔,企業就可以節省資金,并降低因違規而造成的聲譽損害的風險。
    物聯網似乎具有無窮無盡的潛力。從智能家居到聯網汽車再到監控交通和自然災害的傳感器,物聯網將讓我們的世界變得更安全、更方便。根據調研機構IoT Analytics公司進行的研究,到2022年,物聯網活動連接數將增長18%,物聯網設備數量將達到144億臺。根據調研機構Gartner公司的預測,云服務規模預計將在2022年增長20.4%。
    本文介紹了重新定義IAM的三大網絡安全市場趨勢。
    消費者軟件供應商很快就可以選擇將他們的軟件貼上符合國家標準與技術協會(NIST)軟件安全標準的標簽。2021年11月1日,NIST在題為《消費類軟件網絡安全標識基線標準草案》的白皮書中公布了該標準的初稿。
    網絡安全研究人員分享了一個名為Fluhorse的Android惡意軟件的內部運作情況。Check Point在2023年5月初首次記錄了Fluhorse,詳細說明了它通過偽裝成ETC和VPBank Neo的流氓應用程序對位于東亞的用戶進行攻擊,尤其是在越南。Apvrille說:靜態逆轉Flutter應用程序是反病毒研究人員的一個突破,但是不幸的是,預計未來會有更多的惡意Flutter應用程序發布。
    近期,就有安全研究團隊稱,在FileWave MDM的產品中發現了兩個漏洞,這些漏洞有可能會導致1000家企業,面臨被網絡攻擊的風險。并且經過調查發現,使用存在漏洞的MDM超過1,100家企業。為了降低被攻擊的風險,安全員的建議就是受到影響的用戶,可以將版本升級為FileWave MDM 14.7.2或更高版本,目前這些漏洞已經被修補了,用戶需要及時的更新版本。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类