您现在的位置是:测试开发营 > 系统运维
FileWave MDM漏洞可能允许威胁行为者入侵上千家企业
测试开发营2025-11-26 20:20:16【系统运维】2人已围观
简介Claroty研究人员在FileWave MDM产品中发现了两个漏洞,该漏洞很可能使一千多家企业面临网络攻击。FIleWave MDM被企业用来查看和管理设备配置、位置、安全设置和其他设备数据。组织可

Claroty研究人员在FileWave MDM产品中发现了两个漏洞 ,许威胁行该漏洞很可能使一千多家企业面临网络攻击 。入侵FIleWave MDM被企业用来查看和管理设备配置 、上千位置、家企安全设置和其他设备数据。许威胁行组织可以使用MDM平台向设备推送强制性软件和更新 、入侵更改设备设置 、上千锁定以及在必要时远程擦除设备。家企
现在修补的许威胁行两个漏洞,一个存在身份验证绕过问题,入侵编号为CVE-2022-34907 ,源码下载上千另一个是家企硬编码的加密问题 ,编号为CVE-2022-34906。许威胁行这两个问题都存在于FileWave MDM版本14.6.3到14.7.x 之间,入侵在14.7.2版本之前,上千FileWave本月早些时候解决了14.7.2版本中的漏洞 。远程攻击者可以触发漏洞绕过身份验证并获得对MDM平台及其托管设备的完全控制。身份验证绕过漏洞可以让远程攻击者获得“super_user”访问权限并完全控制 MDM 安装,建站模板然后使用它来管理目标企业的任何设备。
根据Claroty的分析,在研究过程中 ,他们能够识别 FileWave MDM 产品套件的身份验证过程中的一个严重漏洞,从而能够创建一个绕过平台中的身份验证要求并实现超级用户访问(平台的最高特权用户)的源码库漏洞。通过利用此身份验证绕过漏洞,就能够完全控制任何连接互联网的MDM。并且 ,研究人员发现多个行业 、超1,100 多家企业正在使用存在漏洞的MDM 。
为了演示CVE-2022-34907漏洞,专家们创建了一个标准的FileWave设置,服务器租用并注册了6台设备。他们利用该漏洞泄露了由MDM服务器管理的所有设备的数据 。
“最后,使用允许IT管理员在托管设备上安装软件包和软件的常规 MDM 功能 ,我们在每个受控设备上安装了恶意软件包 ,在每个托管设备上弹出假勒索软件病毒 。通过这些实验 ,我们展示了潜在的高防服务器攻击者如何利用 Filewave 的功能来控制不同的托管设备。”Claroty 说 ,“如果威胁行为者使用此漏洞,远程攻击者可以轻松攻击和感染由FileWave MDM 管理的所有互联网,允许攻击者控制所有托管设备 ,访问用户的个人家庭网络 、组织的免费模板内部网络等等。”
很赞哦!(474)
上一篇: 知名机构 HTC Global 遭勒索攻击,泄露大量敏感信息
下一篇: 什么是CSRF令牌?
热门文章
站长推荐
友情链接
- win10家庭版怎么设置开机密码
- 电脑版QQ显示组件错误的解决方法(应对电脑版QQ显示组件错误的实用技巧)
- win11百度网盘下载安装教程
- 电脑移动硬盘频繁识别错误的原因与解决方法(解析电脑移动硬盘频繁识别错误的几种情况及解决方案)
- win10副本和正版有区别吗
- 解决广东XP电脑DNS错误的方法(轻松应对广东XP电脑DNS错误,让网络畅通无阻)
- 电脑桌面管理设置教程(简单设置助你高效工作,提升工作效率)
- 以先科平板电脑刷机教程详解(简单易懂的刷机步骤,让你的平板焕然一新)
- win10版本1903正式版在哪下载
- windows10专业版百度网盘资源地址 香港物理机云服务器b2b信息平台网站建设企业服务器亿华云源码库







