成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ManageEngine桌面服務(wù)器漏洞使企業(yè)面臨惡意軟件的威脅

安全 漏洞
Zoho綜合端點(diǎn)管理平臺(tái)存在認(rèn)證繞過漏洞(CVE-2021-44757),可能會(huì)導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

據(jù)消息,Zoho ManageEngine Desktop Central和Desktop Central MSP平臺(tái)存在的一個(gè)嚴(yán)重的安全漏洞可能會(huì)允許攻擊者繞過平臺(tái)的身份認(rèn)證。

根據(jù)該公司周一發(fā)布的安全公告,該漏洞(CVE-2021-44757)可能會(huì)允許遠(yuǎn)程用戶在服務(wù)器中執(zhí)行未經(jīng)授權(quán)的操作。如果該漏洞被利用,那么這個(gè)漏洞可能會(huì)允許攻擊者在服務(wù)器上讀取未經(jīng)授權(quán)的數(shù)據(jù)或?qū)懭肴我獾?ZIP文件。

Zoho的ManageEngine Desktop Central是一個(gè)統(tǒng)一的端點(diǎn)管理(UEM)解決方案,可以讓IT管理員在一個(gè)平臺(tái)管理服務(wù)器、筆記本電腦、臺(tái)式機(jī)、智能手機(jī)和平板電腦等設(shè)備。根據(jù)該公司的文件,用戶可以自動(dòng)進(jìn)行安裝補(bǔ)丁、部署軟件和部署操作系統(tǒng)等常規(guī)工作。它還可以用來(lái)管理資產(chǎn)和軟件許可證,監(jiān)控軟件的統(tǒng)計(jì)數(shù)據(jù),管理USB設(shè)備的使用,控制遠(yuǎn)程桌面等。

在移動(dòng)設(shè)備方面,用戶可以部署配置文件和相關(guān)策略,為Wi-Fi、VPN、電子郵件賬戶等配置設(shè)備。對(duì)應(yīng)用程序安裝、相機(jī)使用和瀏覽器進(jìn)行限制,用密碼和遠(yuǎn)程鎖定以及擦除功能來(lái)管理設(shè)備的安全。

因此,該平臺(tái)提供了對(duì)組織內(nèi)設(shè)備的訪問權(quán)限,在攻擊者利用該漏洞的情況下,可能會(huì)導(dǎo)致嚴(yán)重的信息泄露事件。此外,由于該漏洞允許安裝.ZIP文件,所以這也就為攻擊者在Desktop Central實(shí)例管理的所有端點(diǎn)上安裝惡意軟件提供了可能。

就MSP版本而言,它允許管理服務(wù)提供商(MSP)向他們自己的客戶提供端點(diǎn)管理,同時(shí)該漏洞可用于供應(yīng)鏈攻擊。網(wǎng)絡(luò)犯罪分子可以很輕松地破壞一個(gè)MSP的Desktop Central MSP版軟件,并很有可能獲得對(duì)使用該版本管理軟件的客戶的訪問權(quán)限。

Zoho ManageEngine公司周一發(fā)布了一個(gè)產(chǎn)品條目,詳細(xì)說(shuō)明了該漏洞對(duì)應(yīng)補(bǔ)丁的情況,鼓勵(lì)用戶更新到最新版本來(lái)保護(hù)自己的數(shù)據(jù)安全。該公司還在產(chǎn)品文章中對(duì)Desktop Central環(huán)境的一般加固提供了思路。

Zoho ManageEngine: 受到0 day攻擊的青睞

該公司并沒有說(shuō)該漏洞是否已經(jīng)作為0 day漏洞受到了犯罪分子的攻擊。但可以肯定的是,如果網(wǎng)絡(luò)攻擊者還沒有開始針對(duì)該漏洞進(jìn)行利用的話,鑒于ManageEngine平臺(tái)的全能性,它一定會(huì)是一個(gè)很受攻擊者青睞的平臺(tái)。

例如,在9月份,安全專家對(duì)Zoho ManageEngine ADSelfService Plus平臺(tái)的一個(gè)嚴(yán)重的安全漏洞(CVE-2021-40539)打上了補(bǔ)丁,它可以讓遠(yuǎn)程攻擊者繞過認(rèn)證,在用戶的活動(dòng)目錄(AD)和云賬戶上進(jìn)行操作。但根據(jù)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)的說(shuō)法,在修復(fù)之前,它就已經(jīng)受到了大量的網(wǎng)絡(luò)攻擊。

12月,在發(fā)現(xiàn)Zoho ManageEngine0 day漏洞受到高級(jí)持續(xù)性威脅(APT)組織的主動(dòng)攻擊后,聯(lián)邦調(diào)查局甚至還發(fā)出了官方警報(bào)。該漏洞(CVE-2021-44515)可以讓遠(yuǎn)程攻擊者運(yùn)行ManageEngine Desktop Central的服務(wù)器的功能,并且進(jìn)行權(quán)限提升操作。其最終目的是將惡意軟件投放到組織的網(wǎng)絡(luò)中。

本文翻譯自:https://threatpost.com/critical-manageengine-desktop-server-bug-malware/177705/如若轉(zhuǎn)載,請(qǐng)注明原文地址

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2023-08-30 12:21:03

2012-12-06 10:59:04

2018-07-29 15:59:25

2019-03-17 17:38:54

服務(wù)器安全僵尸網(wǎng)絡(luò)惡意軟件

2013-03-15 15:37:40

2021-03-24 14:25:24

惡意軟件企業(yè)網(wǎng)絡(luò)勒索

2010-03-24 10:17:32

數(shù)據(jù)中心

2022-07-18 14:10:55

漏洞網(wǎng)絡(luò)攻擊

2024-01-04 16:37:03

2021-11-12 16:20:17

勒索軟件攻擊數(shù)據(jù)泄露

2009-03-22 20:00:20

多核多核服務(wù)器

2022-03-29 14:35:17

企業(yè)安全方法混合勞動(dòng)力

2023-03-14 16:05:36

2025-02-25 10:52:24

2009-09-24 12:57:18

2011-05-27 10:01:17

2013-05-14 09:09:48

2012-11-15 18:09:22

BYON自帶網(wǎng)絡(luò)BYOD

2013-08-27 10:48:06

2010-03-09 14:54:49

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 人人做人人澡人人爽欧美 | 欧美黑人国产人伦爽爽爽 | 亚洲精品一区二区冲田杏梨 | 男女精品网站 | 91久久国产综合久久91精品网站 | 亚洲第一天堂无码专区 | 日韩一级黄色片 | heyzo在线| 久久男人 | 久久国产高清视频 | 无码日韩精品一区二区免费 | 91精品国产91久久综合桃花 | 中文字幕在线观看视频网站 | 亚洲不卡在线观看 | 日本电影一区二区 | 午夜视频一区 | 91社区在线观看播放 | 五月激情六月婷婷 | 日韩成人在线播放 | 亚洲三级免费看 | 久久久久久亚洲精品不卡 | 欧美做暖暖视频 | 日韩在线精品 | 日韩中文字幕高清 | 在线观看中文字幕 | 国产精品一区二区在线免费观看 | 成人黄色在线视频 | 免费看a | 精品在线一区二区三区 | 伊人一区 | 四色成人av永久网址 | 国产女人第一次做爰毛片 | 欧美色性 | 国产男女视频 | 在线亚洲欧美 | 精品成人佐山爱一区二区 | 国产成人精品一区二区三 | 久久人人网 | 真人女人一级毛片免费播放 | 国内精品久久久久久 | 狠狠涩 |