FileWave MDM漏洞可能允许威胁行为者入侵上千家企业

Claroty研究人员在FileWave MDM产品中发现了两个漏洞,该漏洞很可能使一千多家企业面临网络攻击。FIleWave MDM被企业用来查看和管理设备配置、位置、安全设置和其他设备数据。组织可以使用MDM平台向设备推送强制性软件和更新、更改设备设置、锁定以及在必要时远程擦除设备。

现在修补的两个漏洞,一个存在身份验证绕过问题,编号为CVE-2022-34907,另一个是硬编码的加密问题,编号为CVE-2022-34906。这两个问题都存在于FileWave MDM版本14.6.3到14.7.x 之间,在14.7.2版本之前,FileWave本月早些时候解决了14.7.2版本中的漏洞。远程攻击者可以触发漏洞绕过身份验证并获得对MDM平台及其托管设备的完全控制。身份验证绕过漏洞可以让远程攻击者获得“super_user”访问权限并完全控制 MDM 安装,然后使用它来管理目标企业的任何设备。

根据Claroty的分析,在研究过程中,他们能够识别 FileWave MDM 产品套件的身份验证过程中的一个严重漏洞,从而能够创建一个绕过平台中的身份验证要求并实现超级用户访问(平台的最高特权用户)的漏洞。通过利用此身份验证绕过漏洞,就能够完全控制任何连接互联网的MDM。并且,研究人员发现多个行业、超1,100 多家企业正在使用存在漏洞的MDM。

为了演示CVE-2022-34907漏洞,专家们创建了一个标准的FileWave设置,并注册了6台设备。他们利用该漏洞泄露了由MDM服务器管理的所有设备的数据。

“最后,使用允许IT管理员在托管设备上安装软件包和软件的常规 MDM 功能,我们在每个受控设备上安装了恶意软件包,在每个托管设备上弹出假勒索软件病毒。通过这些实验,我们展示了潜在的攻击者如何利用 Filewave 的功能来控制不同的托管设备。”Claroty 说,“如果威胁行为者使用此漏洞,远程攻击者可以轻松攻击和感染由FileWave MDM 管理的所有互联网,允许攻击者控制所有托管设备,访问用户的个人家庭网络、组织的内部网络等等。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124207.html<

(0)
运维的头像运维
上一篇2025-02-23 04:20
下一篇 2025-02-23 04:21

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注