(資料圖片)
1 月 17 日消息,網(wǎng)絡安全研究人員公布了一個概念驗證 (PoC) 漏洞,這一漏洞存在于諸多VMware 產(chǎn)品中。
據(jù)介紹,CVE-2022-47966 漏洞可允許攻擊者無需身份驗證即可在 ManageEngine 服務器中遠程執(zhí)行代碼,而這些服務器在之前的某個時間點啟用了基于 saml 的單點登錄(SSO)協(xié)議,因此關閉該功能也無法解決任何問題。
研究人員指出,易受攻擊的端點使用了一種名為 Apache Santuario 的過時第三方依賴項,就是這個原因?qū)е鹿粽呖梢酝ㄟ^ NT AUTHORITY\SYSTEM 身份遠程執(zhí)行代碼,從而完全控制系統(tǒng)。
目前來看,這個漏洞很容易被利用,并且是攻擊者在網(wǎng)上“"spray and pray”的有利方式。研究人員警告說,該漏洞允許作為 NT AUTHORITY\SYSTEM 遠程執(zhí)行代碼,基本上可以使攻擊者完全控制該系統(tǒng)”。
“如果用戶確定他們的信息被泄露了,就需要進行額外的調(diào)查,以確定攻擊者所造成的損害。一旦攻擊者獲取到對端點的系統(tǒng)級訪問權限,攻擊者就可能開始通過 LSASS 轉(zhuǎn)儲憑據(jù)或者利用現(xiàn)有的公共工具來訪問存儲的應用程序憑據(jù),以進行橫向轉(zhuǎn)移。”
目前Zoho 已經(jīng)發(fā)布了相應的補丁,有需要的用戶請盡快下載。
值得一提的是,研究人員通過 Shodan 搜索未打補丁的端點后依然發(fā)現(xiàn)了“數(shù)千個”易受攻擊的 ManageEngine 產(chǎn)品、ServiceDesk Plus 和 Endpoint Central 實例,希望大家提高警惕。
目前,業(yè)內(nèi)還沒有關于 CVE-2022-47966 被惡意利用的報告,但如果 IT 管理員選擇無視這一漏洞,則早晚會出現(xiàn)受害者。
- VMware 曝出嚴重漏洞,攻擊者無需身份驗證可遠程攻擊運行代碼
- 今日訊!VirtualBox 7.0.6 發(fā)布,初始可支持 RHEL 9.1
- 抖音、快手與央視春晚達成合作
- 洛雪音樂 2.0.4 發(fā)布,簡單好用的音樂播放器 天天新資訊
- 全球今頭條!網(wǎng)易云音樂TV版:150小時電視端會員聽歌時長免費領
- Firefox 109正式發(fā)布,提供擴展管理”按鈕及支持 Manifest V3-天天訊息
- 環(huán)球快看:《晉江文學城》官方判定藤蘿為枝黑月光未抄襲
- 《抖音》1月17日熱搜榜一覽_精彩看點
- 《快手》1月17日熱搜排行榜一覽 熱資訊
- 新資訊:《微博》音樂盛典全陣容官宣,1月18日正式開啟