• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Khai thác được phát hành cho lỗi Veeam cho phép đánh cắp thông tin xác thực văn bản rõ ràng

Khai thác được phát hành cho lỗi Veeam cho phép đánh cắp thông tin xác thực văn bản rõ ràng

463,636₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Mã khai thác đa nn tng hin có sn cho l hng Dch v sao lưu nghiêm trng cao nh hưởng đến phn mm Sao lưu và sao lưu (VBR) ca Veeam.

L hng (CVE-2023-27532) nh hưởng đến tt c các phiên bn VBR và có th b k tn công chưa được xác thc khai thác đ vi phm cơ s h tng sao lưu sau khi đánh cp thông tin đăng nhp văn bn rõ ràng và thc thi mã t xa dưới dng H THNG.

Veeam đã phát hành các bn cp nht bo mt đ gii quyết l hng này cho VBR V11 và V12 vào ngày 7 tháng 3, khuyên khách hàng s dng các bn phát hành cũ hơn nên nâng cp lên các thiết b d b tn thương chy các bn phát hành không được h tr.

"Chúng tôi đã phát trin các bn vá cho V11 và V12 đ gim thiu l hng này và chúng tôi khuyên bn nên cp nht cài đt ca mình ngay lp tc", công ty cnh báo.

Công ty cũng đã chia s mt bn sa li tm thi cho nhng qun tr viên không th trin khai các bn vá ngay lp tc, yêu cu chn các kết ni bên ngoài ti cng TCP 9401 bng tường la ca máy ch d phòng đ loi b vectơ tn công.

Veeam cho biết phn mm VBR ca h được s dng bi hơn 450.000 khách hàng trên toàn thế gii, bao gm 82% công ty trong danh sách Fortune 500 và 72% trong s 2.000 công ty toàn cu.

Hôm nay, ch hơn hai tun sau khi Veeam phát hành bn vá CVE-2023-27532, Nhóm tn công ca Horizon3 đã công b phân tích nguyên nhân gc r k thut cho l hng nghiêm trng cao này.

H cũng đã phát hành mã khai thác bng chng khái nim (PoC) đa nn tng cho phép ly thông tin xác thc dng văn bn gc t cơ s d liu cu hình VBR bng cách lm dng đim cui API không bo mt.

"Chúng tôi đã phát hành POC ca mình trên Github, được xây dng trên lõi .NET và có kh năng chy trên Linux, khiến nó có th tiếp cn được vi nhiu đi tượng hơn", James Horseman, nhà nghiên cu l hng Horizon3 cho biết .

"Điu quan trng cn lưu ý là l hng này cn được xem xét nghiêm túc và các bn vá phi được áp dng càng sm càng tt đ đm bo an ninh cho t chc ca bn."

Tun trước, các nhà nghiên cu bo mt ca Huntress đã chia s mt video demo khai thác PoC ca riêng h có kh năng loi b thông tin đăng nhp văn bn rõ ràng và thc thi mã tùy ý thông qua các lnh gi API b sung có th được vũ khí hóa.

"Mc dù kết xut thông tin xác thc chưa được xác thc hot đng như mt véc tơ cho chuyn đng ngang hoc hu khai thác, nhưng l hng được đ cp cũng có th được s dng đ thc thi mã t xa chưa được xác thc biến chính phiên bn Veeam d b tn thương thành mt véc tơ đ truy cp ban đu hoc tha hip thêm," Huntress Nhà nghiên cu bo mt phòng thí nghim John Hammond gii thích.

Trong s 2 triu thiết b đu cui đang chy phn mm đi lý ca mình, Huntress cho biết h đã phát hin hơn 7.500 máy ch chy phn mm Veeam Backup & Replication d b khai thác CVE-2023-27532.

Mc dù không có báo cáo nào v vic các tác nhân đe da tn dng l hng này và không có n lc khai thác nó ngoài thc tế, nhưng nhng k tn công có th s to ra các khai thác ca riêng chúng da trên mã PoC do các nhà nghiên cu Horizon3 xut bn đ nhm mc tiêu các máy ch Veeam tiếp xúc vi Internet.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011
nut call vienmaytinh end nut call vienmaytinh