FileWave MDM漏洞可能允许威胁行为者入侵上千家企业

  发布时间:2025-12-07 15:22:44   作者:玩站小弟   我要评论
Claroty研究人员在FileWave MDM产品中发现了两个漏洞,该漏洞很可能使一千多家企业面临网络攻击。FIleWave MDM被企业用来查看和管理设备配置、位置、安全设置和其他设备数据。组织可 。

Claroty研究人员在FileWave MDM产品中发现了两个漏洞 ,许威胁行该漏洞很可能使一千多家企业面临网络攻击。入侵FIleWave MDM被企业用来查看和管理设备配置  、上千位置 、家企安全设置和其他设备数据 。许威胁行组织可以使用MDM平台向设备推送强制性软件和更新、入侵更改设备设置 、上千锁定以及在必要时远程擦除设备  。家企

现在修补的许威胁行两个漏洞,一个存在身份验证绕过问题,入侵编号为CVE-2022-34907,香港云服务器上千另一个是家企硬编码的加密问题 ,编号为CVE-2022-34906。许威胁行这两个问题都存在于FileWave MDM版本14.6.3到14.7.x 之间  ,入侵在14.7.2版本之前 ,上千FileWave本月早些时候解决了14.7.2版本中的漏洞。远程攻击者可以触发漏洞绕过身份验证并获得对MDM平台及其托管设备的完全控制。身份验证绕过漏洞可以让远程攻击者获得“super_user”访问权限并完全控制 MDM 安装  ,服务器租用然后使用它来管理目标企业的任何设备。

根据Claroty的分析 ,在研究过程中 ,他们能够识别 FileWave MDM 产品套件的身份验证过程中的一个严重漏洞,从而能够创建一个绕过平台中的身份验证要求并实现超级用户访问(平台的最高特权用户)的建站模板漏洞。通过利用此身份验证绕过漏洞   ,就能够完全控制任何连接互联网的MDM 。并且  ,研究人员发现多个行业 、超1,100 多家企业正在使用存在漏洞的MDM 。

为了演示CVE-2022-34907漏洞,专家们创建了一个标准的FileWave设置 ,免费模板并注册了6台设备。他们利用该漏洞泄露了由MDM服务器管理的所有设备的数据 。

“最后 ,使用允许IT管理员在托管设备上安装软件包和软件的常规 MDM 功能 ,我们在每个受控设备上安装了恶意软件包,在每个托管设备上弹出假勒索软件病毒 。通过这些实验 ,我们展示了潜在的源码下载攻击者如何利用 Filewave 的功能来控制不同的托管设备 。”Claroty 说,“如果威胁行为者使用此漏洞 ,远程攻击者可以轻松攻击和感染由FileWave MDM 管理的所有互联网,允许攻击者控制所有托管设备,访问用户的个人家庭网络  、组织的云计算内部网络等等 。”

  • Tag:

相关文章

  • 浅谈当前云WAF应用的价值与不足

    随着网络攻击的演进,Web应用防火墙WAF)的应用也在发生变化。企业组织部署WAF不仅要对网站进行保护,还要对逐渐普及的Kubernetes、微服务、API和无服务器部署等新兴应用进行保障和支撑。因此
    2025-12-07
  • AI计算,为什么要用GPU?

    今天这篇文章,我们继续来聊聊芯片。在之前的文章里,小枣君说过,行业里通常会把半导体芯片分为数字芯片和模拟芯片。其中,数字芯片的市场规模占比较大,达到70%左右。数字芯片,还可以进一步细分,分为:逻辑芯
    2025-12-07
  • 2032年,数据中心市场规模预计达到2098亿美元

    报告前言:从2022年到2032年,全球数据中心市场预计将以7.5%的惊人速度增长。该市场在2022年获得了1017.9亿美元的估值,预计到2032年市值将积累2098亿美元。从2017年到2021年
    2025-12-07
  • 规划数据中心迁移项目时需要考虑哪些关键问题?

    企业将其业务每系统从一个数据中心迁移到另一个数据中心有很多原因,其中包括降低成本、提高性能、可扩展性到安全性、冗余性和可持续性,因此,大量的迁移活动正在进行,数据中心供应商之间的竞争也很激烈。
    2025-12-07
  • 影响IT安全支出的因素

    网络安全服务商Netrix Global公司日前进行的一项调查显示,22%的受访者希望今年在网络安全领域使用更多的人工智能工具,这一比例几乎是自动化技术的五倍,自动化技术名列第二
    2025-12-07
  • 亚马逊推出新 AI 量子芯片 Trainium2 及 Graviton4 处理器,以应对微软竞争

    IT之家11 月 29 日消息,在今天于美国拉斯维加斯展开的亚马逊“AWS re:Invent 2023”活动中,亚马逊计算部门资深副总裁 Peter DeSantis,介绍了旗下三款云端服务,还推出
    2025-12-07

最新评论