FileWave MDM漏洞可能导致1000多家企业的设备面临风险

VSole2022-07-27 11:47:24

网络安全在这个网络时代,与我们每个人都是息息相关的。网络安全也是国家安全的一部分,想要保障网络安全,我们就需要学习网络安全的知识,加强对网络安全的防护,防患于未然。特别是现在的网络威胁在增长,我们在平时的日常生活中,就有可能会遭受到网络的攻击。

近期,就有安全研究团队称,在FileWave MDM的产品中发现了两个漏洞,这些漏洞有可能会导致1000家企业,面临被网络攻击的风险。并且这两个漏洞还能够让网络黑客掌控易受攻击的托管设备。目前修补的两个漏洞中,一个漏洞存在的是身份验证绕过的问题,漏洞的编号为CVE-2022-34907,还有一个是硬编码的加密问题漏洞编号是CVE-2022-34906。

身份验证绕过漏洞可以让黑客在没有经过身份验证的情况下,通过最高访问权限得到FileWave平台的完全控制权。并且这个漏洞还可以让黑客得到“super_user”访问权限,这样黑客就可以得到MDM安装的完全控制,然后黑客就可以通过它来对目标的企业设备进行管理。

FileWave MDM硬编码漏洞,是FileWave MDM版本14.7.2之前所使用硬编码的加密密钥,该漏洞可以让黑客在未经过验证的情况下,对保存在FileWave中的敏感信息进行解密,以及发送一些恶意请求等。据了解,这两个漏洞都存在FileWave MDM版本14.6.3到14.7.x之间。

并且经过调查发现,使用存在漏洞的MDM超过1,100家企业。Claroty研究员还表示,一旦有网络黑客使用了这些漏洞,那么远程攻击者就可以对FileWave MDM所管理的互联网进行感染和攻击,远程攻击者还可以控制所托管的设备,以及对个人、组织、企业的内部网络进行访问。

为了降低被攻击的风险,安全员的建议就是受到影响的用户,可以将版本升级为FileWave MDM 14.7.2或更高版本,目前这些漏洞已经被修补了,用户需要及时的更新版本。系统中存在的漏洞,很容易会导致黑客入侵,造成数据丢失或是隐私泄露的的后果,漏洞所造成的影响也是比较大的,我们需要定时进行检测,并及时的修复所发现的漏洞。漏洞的类型也按照其程度,分为了四种,分别是紧急、重要、警告、注意这四种,通常来说,我们面对的漏洞程度被定义为重要的,就需要及时的对版本进行更新。

网络安全硬编码
本作品采用《CC 协议》,转载必须注明作者和本文链接
位于纽约的工业网络安全公司 Claroty 的研究部门 Team82 透露,他们成功提取了嵌入西门子可编程逻辑计算机系列 SIMATIC S7-1200/1500s 和西门子自动化工程软件平台 TIA Portal 中的严密防护、编码的密码密钥。)这使他们能够绕过 PLC 上的本机内存保护并获得读/写权限。经测试,他们不仅能够提取西门子产品线中使用的内部严密保护的私钥,还能够实施完整的协议栈,加密和解密受保护的通信和配置。
近日,腾讯视频、菜鸟、滴滴等App崩溃的消息登上热搜,引发不少网友热议。今年以来,已有多起App崩溃事件发生,甚至有企业因此业绩损失超亿元。互联网应用的系统安全和稳定性建设越来越被社会广泛关注。12月3日晚,有网友表示“腾讯视频崩了”“腾讯会员没了”。腾讯视频回应称,腾讯视频出现了短暂技术问题,正在加紧修复,各项功能在逐步恢复中。11月27日晚,“滴滴崩了”,滴滴App系统发生故障,服务无法正常使
网络安全供应商Sophos近日被一种名为SophosEncrypt的新型勒索软件即服务冒充,威胁分子打着这家公司的旗号实施攻击活动。MalwareHunterTeam昨天发现了这个勒索软件,起初还以为是Sophos红队演习的一部分。一旦执行,加密器提示勒索软件加盟组织输入与受害者相关的令牌,该令牌可能最初从勒索软件的管理面板中获取。
在以身份为中心的零信任模型中,身份成为安全性的基础。这种方法可能很麻烦,并可能导致安全漏洞,从而被网络犯罪分子利用。为了克服这一挑战,许多企业正在采用更灵活的集成框架,使他们能够全面地管理其安全解决方案。此外,去中心化的身份解决方案可以使企业更容易地跨多个系统和应用程序管理身份。一旦减轻了这种负担,企业就可以节省资金,并降低因违规而造成的声誉损害的风险。
物联网似乎具有无穷无尽的潜力。从智能家居到联网汽车再到监控交通和自然灾害的传感器,物联网将让我们的世界变得更安全、更方便。根据调研机构IoT Analytics公司进行的研究,到2022年,物联网活动连接数将增长18%,物联网设备数量将达到144亿台。根据调研机构Gartner公司的预测,云服务规模预计将在2022年增长20.4%。
本文介绍了重新定义IAM的三大网络安全市场趋势。
消费者软件供应商很快就可以选择将他们的软件贴上符合国家标准与技术协会(NIST)软件安全标准的标签。2021年11月1日,NIST在题为《消费类软件网络安全标识基线标准草案》的白皮书中公布了该标准的初稿。
网络安全研究人员分享了一个名为Fluhorse的Android恶意软件的内部运作情况。Check Point在2023年5月初首次记录了Fluhorse,详细说明了它通过伪装成ETC和VPBank Neo的流氓应用程序对位于东亚的用户进行攻击,尤其是在越南。Apvrille说:静态逆转Flutter应用程序是反病毒研究人员的一个突破,但是不幸的是,预计未来会有更多的恶意Flutter应用程序发布。
近期,就有安全研究团队称,在FileWave MDM的产品中发现了两个漏洞,这些漏洞有可能会导致1000家企业,面临被网络攻击的风险。并且经过调查发现,使用存在漏洞的MDM超过1,100家企业。为了降低被攻击的风险,安全员的建议就是受到影响的用户,可以将版本升级为FileWave MDM 14.7.2或更高版本,目前这些漏洞已经被修补了,用户需要及时的更新版本。
VSole
网络安全专家