数以百计的SugarCRM服务器被感染恶意程序

admin 2023-11-23 22:33:48 AnQuanKeInfo 来源:ZONE.CI 全球网 0 阅读模式

过去两周,黑客利用SugarCRM系统的一个高危漏洞传播恶意程序控制服务器。

漏洞是在2022年12月爆出的,当时没有补丁属于0day,公开漏洞的人还发布了漏洞利用代码,称它是一个身份验证绕过加远程代码执行漏洞,这意味着攻击者不需要身份凭证就可以在存在漏洞的服务器上远程运行恶意代码。SugarCRM官方在1月5日发布公告证实了该漏洞。提供网络监测服务的 Censys安全研究人员周三报告,在其监测到的3059台SugarCRM服务器中有354台SugarCRM感染了恶意程序植入了后门。[阅读原文]

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  3