91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

行業(yè) | 黑客通過(guò)利用ERP漏洞攻擊了62所美國(guó)大學(xué)

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-25 11:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,美國(guó)教育部在本周發(fā)出的安全警報(bào)中稱,黑客通過(guò)利用企業(yè)資源規(guī)劃(ERP)網(wǎng)絡(luò)應(yīng)用程序中的漏洞破壞了62所大學(xué)的系統(tǒng)。該漏洞存在于Ellucian Banner ERP的一個(gè)模塊Ellucian Banner Web Tailor中,可讓大學(xué)自定義其Web應(yīng)用程序。該漏洞還會(huì)影響Ellucian Banner企業(yè)身份服務(wù),這是一個(gè)用于管理用戶賬戶的模塊。根據(jù)Ellucian網(wǎng)站,Ellucian Banner ERP被1400多所大學(xué)等不同機(jī)構(gòu)使用。

安全研究人員發(fā)現(xiàn)了這兩個(gè)模塊使用的身份驗(yàn)證機(jī)制中存在一個(gè)漏洞,該漏洞允許遠(yuǎn)程攻擊者劫持受害者的網(wǎng)絡(luò)會(huì)話并獲取對(duì)其賬戶的訪問(wèn)權(quán)限。Ellucian在5月修復(fù)了漏洞,研究人員公布了一份公開披露信息(見CVE-2019-8978)。

但在周三發(fā)布的安全警報(bào)中,教育部表示黑客正在利用此漏洞,已經(jīng)確定了62個(gè)受此漏洞影響的院校。黑客一直在積極掃描互聯(lián)網(wǎng),尋找可利用此漏洞進(jìn)行攻擊的機(jī)構(gòu)。

教育部表示,受攻擊的機(jī)構(gòu)報(bào)告,黑客在攻擊他們的系統(tǒng)后,利用受影響的Banner系統(tǒng)的招生或登記中的腳本來(lái)創(chuàng)建多個(gè)學(xué)生賬戶。黑客在24小時(shí)內(nèi)大約創(chuàng)建了600個(gè)賬戶。有關(guān)官員表示,這些賬戶幾乎都立即用于犯罪活動(dòng),但未提供活動(dòng)的細(xì)節(jié)。

由于Ellucian Banner Web Tailor系統(tǒng)與ERP的其余部分相連,美國(guó)教育部表示他們擔(dān)心黑客可能會(huì)獲得學(xué)生的財(cái)務(wù)援助數(shù)據(jù)。

Ellucian公司否認(rèn)虛假賬戶的創(chuàng)建與其ERP的漏洞和最近的攻擊有關(guān)。警報(bào)中描述的問(wèn)題與先前修補(bǔ)的Ellucian Banner System漏洞無(wú)關(guān),攻擊事件并不僅限于使用Ellucian產(chǎn)品的機(jī)構(gòu)。換句話說(shuō),Ellucian認(rèn)為教育部將黑客利用其ERP漏洞的攻擊與另一個(gè)攻擊混為一談。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3493

    瀏覽量

    63435
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23098

原文標(biāo)題:黑客通過(guò)利用ERP漏洞攻擊了62所美國(guó)大學(xué)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    以下條件時(shí),漏洞可以被觸發(fā): 使用特定選項(xiàng)調(diào)用 curl :通過(guò) --tftp-no-options 參數(shù)調(diào)用 curl,或者 libcurl 的使用者設(shè)置
    發(fā)表于 02-19 13:55

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布3個(gè)非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠(yuǎn)程訪問(wèn)服務(wù)、文件系統(tǒng)及Office生產(chǎn)力
    的頭像 發(fā)表于 01-22 16:58 ?1331次閱讀
    <b class='flag-5'>行業(yè)</b>觀察 | 微軟1月修復(fù)112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正被<b class='flag-5'>黑客</b>主動(dòng)<b class='flag-5'>利用</b>

    什么是零日漏洞?攻防賽跑中的“時(shí)間戰(zhàn)”

    在軟件安全領(lǐng)域,零日漏洞始終是最高級(jí)別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時(shí)內(nèi)便會(huì)
    的頭像 發(fā)表于 01-07 16:59 ?744次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時(shí)間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著
    發(fā)表于 12-22 12:53

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    ,1項(xiàng)漏洞(CVE-2025-62221)已被確認(rèn)遭主動(dòng)攻擊,另有數(shù)項(xiàng)漏洞被評(píng)估為極有可能被利用。企業(yè)面臨的Windows桌面與服務(wù)器安全管理壓力顯著增加。盡管本
    的頭像 發(fā)表于 12-11 16:59 ?1410次閱讀
    <b class='flag-5'>行業(yè)</b>觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    協(xié)議混淆:通過(guò)修改協(xié)議特征、變異交互序列等方式干擾檢測(cè)引擎,具體包括方法變異、協(xié)議頭重排序、插入無(wú)效指令等手法。 流量分割:將完整攻擊載荷分散到多個(gè)數(shù)據(jù)包中傳輸,充分利用網(wǎng)絡(luò)設(shè)備重組能力的局限性,使
    發(fā)表于 11-17 16:17

    美國(guó) | FCC即將通過(guò)新規(guī),進(jìn)一步封堵華為、??低?/a>

    FCC即將通過(guò)新規(guī),進(jìn)一步封堵華為、??低?025年10月7日,美國(guó)聯(lián)邦通信委員會(huì)(FCC)主席宣布,F(xiàn)CC委員會(huì)即將投票表決一項(xiàng)新規(guī),旨在填補(bǔ)現(xiàn)有法規(guī)中可能被利用的兩大漏洞,以阻止
    的頭像 發(fā)表于 10-13 18:11 ?980次閱讀
    <b class='flag-5'>美國(guó)</b> | FCC即將<b class='flag-5'>通過(guò)</b>新規(guī),進(jìn)一步封堵華為、??低? />    </a>
</div>                              <div   id=

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布針對(duì)Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞的修復(fù)更新。本月更新包含:?1個(gè)已公開披露的零日漏洞
    的頭像 發(fā)表于 08-25 17:48 ?2364次閱讀
    <b class='flag-5'>行業(yè)</b>觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    夢(mèng)之墨深度支持2025年中國(guó)大學(xué)生工程實(shí)踐與創(chuàng)新能力大賽

    “8月5日至9日,由大連理工大學(xué)、大連工業(yè)大學(xué)、大連交通大學(xué)聯(lián)合承辦的2025年中國(guó)大學(xué)生工程實(shí)踐與創(chuàng)新能力大賽(簡(jiǎn)稱“工創(chuàng)賽”)在大連舉行。本屆工創(chuàng)賽聚焦“交叉融合工程創(chuàng)新育新質(zhì),立
    的頭像 發(fā)表于 08-18 10:01 ?1112次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1952次閱讀
    <b class='flag-5'>行業(yè)</b>觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    芯盾時(shí)代IAM助力企業(yè)守好身份安全防線

    IBM最新發(fā)布的《2025年X-Force威脅情報(bào)指數(shù)》報(bào)告(以下簡(jiǎn)稱《報(bào)告》)顯示,利用有效賬戶憑證發(fā)起攻擊黑客最常用的初始入侵手段,占總攻擊數(shù)量的30%,與
    的頭像 發(fā)表于 08-07 14:18 ?1194次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊是指
    的頭像 發(fā)表于 06-12 17:33 ?1022次閱讀

    KLA Corporation連續(xù)兩年榮登“中國(guó)大學(xué)生喜愛的雇主品牌”

    的深厚影響力, 成功蟬聯(lián)此項(xiàng)殊榮,彰顯年輕人才對(duì)KLA的高度認(rèn)可。 ? 關(guān)于“大學(xué)生喜愛的雇主品牌” “大學(xué)生喜愛的雇主品牌”(Top Graduate Employer Brands)是目前國(guó)內(nèi)具有廣泛影響力的校園雇主評(píng)選。
    的頭像 發(fā)表于 06-12 10:57 ?1170次閱讀

    電子制造ERP的優(yōu)點(diǎn)是什么

    在當(dāng)今競(jìng)爭(zhēng)激烈的電子制造行業(yè)中,企業(yè)資源計(jì)劃(ERP)系統(tǒng)已成為提升運(yùn)營(yíng)效率、優(yōu)化生產(chǎn)流程和增強(qiáng)市場(chǎng)競(jìng)爭(zhēng)力的關(guān)鍵工具。以下是電子制造ERP的主要優(yōu)點(diǎn):1.提高生產(chǎn)效率自動(dòng)化流程管理通過(guò)
    的頭像 發(fā)表于 04-07 10:24 ?718次閱讀
    電子制造<b class='flag-5'>ERP</b>的優(yōu)點(diǎn)是什么

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?1068次閱讀