FileWave MDM漏洞可能允许威胁行为者入侵上千家企业

Claroty研究人员在FileWave MDM产品中发现了两个漏洞 ,许威胁行该漏洞很可能使一千多家企业面临网络攻击 。入侵FIleWave MDM被企业用来查看和管理设备配置 、上千位置、家企安全设置和其他设备数据。许威胁行组织可以使用MDM平台向设备推送强制性软件和更新、入侵更改设备设置 、上千锁定以及在必要时远程擦除设备。家企
现在修补的许威胁行两个漏洞 ,一个存在身份验证绕过问题,入侵编号为CVE-2022-34907,高防服务器上千另一个是家企硬编码的加密问题 ,编号为CVE-2022-34906。许威胁行这两个问题都存在于FileWave MDM版本14.6.3到14.7.x 之间,入侵在14.7.2版本之前,上千FileWave本月早些时候解决了14.7.2版本中的漏洞。远程攻击者可以触发漏洞绕过身份验证并获得对MDM平台及其托管设备的完全控制。身份验证绕过漏洞可以让远程攻击者获得“super_user”访问权限并完全控制 MDM 安装,建站模板然后使用它来管理目标企业的任何设备。
根据Claroty的分析 ,在研究过程中 ,他们能够识别 FileWave MDM 产品套件的身份验证过程中的一个严重漏洞 ,从而能够创建一个绕过平台中的身份验证要求并实现超级用户访问(平台的最高特权用户)的亿华云漏洞。通过利用此身份验证绕过漏洞 ,就能够完全控制任何连接互联网的MDM。并且 ,研究人员发现多个行业、超1,100 多家企业正在使用存在漏洞的MDM。
为了演示CVE-2022-34907漏洞,专家们创建了一个标准的FileWave设置,源码库并注册了6台设备。他们利用该漏洞泄露了由MDM服务器管理的所有设备的数据。
“最后 ,使用允许IT管理员在托管设备上安装软件包和软件的常规 MDM 功能,我们在每个受控设备上安装了恶意软件包 ,在每个托管设备上弹出假勒索软件病毒 。通过这些实验,我们展示了潜在的免费模板攻击者如何利用 Filewave 的功能来控制不同的托管设备。”Claroty 说,“如果威胁行为者使用此漏洞 ,远程攻击者可以轻松攻击和感染由FileWave MDM 管理的所有互联网,允许攻击者控制所有托管设备 ,访问用户的个人家庭网络 、组织的香港云服务器内部网络等等。”
相关文章
Rockstar Game是一家位于美国纽约的游戏发行商Take-Two Interactive旗下的游戏开发分公司,《侠盗猎车手》Grand Theft Auto)系列是其公司开发的游戏产品。近日,2025-12-07
华硕Zen2旗舰版——性能卓越,体验非凡(揭秘华硕Zen2旗舰版的强大性能和卓越体验)
作为华硕旗下的一款旗舰级产品,华硕Zen2旗舰版了先进的技术和精湛的工艺,为用户带来了卓越的性能和极致的体验。它采用了最新的处理器和显示屏技术,拥有强大的性能表现和精美细腻的显示效果。本文将从不同角度2025-12-07
vivo3XL手机详细评测(性能强大,拍照出色,续航能力优秀,性价比高)
vivo3XL作为vivo旗下的一款高性能手机,备受关注。它不仅拥有出色的性能,还具备出色的拍照能力和长久的续航能力。本文将详细评测vivo3XL的各个方面,让读者对这款手机有更全面的了解。标题和1.2025-12-07
华为P10钻雕金(华为P10钻雕金的设计理念、功能特点和用户体验)
作为一款旗舰手机,华为P10钻雕金以其独特的设计风格和卓越的性能,在市场上受到了广泛的关注和好评。本文将从华为P10钻雕金的设计理念、功能特点以及用户体验三个方面来全面介绍这款手机的优点和亮点。设计理2025-12-07
日前,Egress 公司公布,2023 年二维码网络钓鱼QR)攻击数量急剧增加。2021 年和 2022 年,网络钓鱼电子邮件中的二维码有效载荷相对较少,分别占攻击总数的 0.8% 和 1.4%。202025-12-07
魅族魅蓝note2刷机全攻略(解锁无限可能,让魅蓝note2焕发新生)
随着手机市场的竞争日趋激烈,越来越多的用户开始尝试刷机来改变手机的系统与功能,而魅族魅蓝note2作为一款性价比较高的手机,也受到了不少用户的青睐。如何正确地刷机,让魅蓝note2焕发新生呢?本文将为2025-12-07

最新评论