衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

行業 | 黑客通過利用ERP漏洞攻擊了62所美國大學

pIuy_EAQapp ? 來源:YXQ ? 2019-07-25 11:13 ? 次閱讀

據外媒報道,美國教育部在本周發出的安全警報中稱,黑客通過利用企業資源規劃(ERP)網絡應用程序中的漏洞破壞了62所大學的系統。該漏洞存在于Ellucian Banner ERP的一個模塊Ellucian Banner Web Tailor中,可讓大學自定義其Web應用程序。該漏洞還會影響Ellucian Banner企業身份服務,這是一個用于管理用戶賬戶的模塊。根據Ellucian網站,Ellucian Banner ERP被1400多所大學等不同機構使用。

安全研究人員發現了這兩個模塊使用的身份驗證機制中存在一個漏洞,該漏洞允許遠程攻擊者劫持受害者的網絡會話并獲取對其賬戶的訪問權限。Ellucian在5月修復了漏洞,研究人員公布了一份公開披露信息(見CVE-2019-8978)。

但在周三發布的安全警報中,教育部表示黑客正在利用此漏洞,已經確定了62個受此漏洞影響的院校。黑客一直在積極掃描互聯網,尋找可利用此漏洞進行攻擊的機構。

教育部表示,受攻擊的機構報告,黑客在攻擊他們的系統后,利用受影響的Banner系統的招生或登記中的腳本來創建多個學生賬戶。黑客在24小時內大約創建了600個賬戶。有關官員表示,這些賬戶幾乎都立即用于犯罪活動,但未提供活動的細節。

由于Ellucian Banner Web Tailor系統與ERP的其余部分相連,美國教育部表示他們擔心黑客可能會獲得學生的財務援助數據。

Ellucian公司否認虛假賬戶的創建與其ERP的漏洞和最近的攻擊有關。警報中描述的問題與先前修補的Ellucian Banner System漏洞無關,攻擊事件并不僅限于使用Ellucian產品的機構。換句話說,Ellucian認為教育部將黑客利用其ERP漏洞的攻擊與另一個攻擊混為一談。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60207
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21928

原文標題:黑客通過利用ERP漏洞攻擊了62所美國大學

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    美國大帶寬服務器租用有哪些優勢呢

    美國大帶寬服務器租用具有多方面的優勢,以下是具體的優勢分析,主機推薦小編為您整理發布美國大帶寬服務器租用有哪些優勢。
    的頭像 發表于 01-23 09:22 ?52次閱讀

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權威標準機構BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標
    的頭像 發表于 01-16 11:15 ?222次閱讀
    華為<b class='flag-5'>通過</b>BSI全球首批<b class='flag-5'>漏洞</b>管理體系認證

    RAKsmart的美國大帶寬服務器適合哪些行業?

    RAKsmart的美國大帶寬服務器適合多種行業,尤其是那些對帶寬需求高、網絡穩定性和速度要求較高的行業。下面將詳細探討這些行業的特點以及為何它們適合使用RAKsmart的大帶寬服務器,
    的頭像 發表于 09-06 13:40 ?176次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞利用更是讓企業防不勝防。0day
    的頭像 發表于 07-10 10:29 ?1574次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業安全運營與應急響應

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵
    的頭像 發表于 06-24 11:00 ?569次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵
    的頭像 發表于 06-15 14:47 ?754次閱讀

    環球晶遭黑客攻擊

    到第三季初出貨。 據百能云芯電.子元器.件商.城了解,環球晶這次是美國密蘇里廠受襲擊,該廠主要生產8英寸半導體硅晶圓及少量12英寸硅晶圓,目前為確保安全,廠區相關生產線正暫停中,以利仔細檢修。 環球晶指出,廠區受黑客攻擊
    的頭像 發表于 06-14 16:27 ?580次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復3個零日漏洞,其中2個已被證實被
    的頭像 發表于 05-15 14:45 ?771次閱讀

    蘋果修復舊款iPhone和iPad內核零日漏洞

    此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統。據了解,已有證據顯示該漏洞已被黑客用于進行攻擊通過內核
    的頭像 發表于 05-14 14:06 ?618次閱讀

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?603次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數據。
    的頭像 發表于 03-27 10:50 ?541次閱讀

    特斯拉修補黑客競賽發現的漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數百個漏洞已在
    的頭像 發表于 03-22 11:35 ?545次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客利用漏洞竊取用戶數據

    據悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內存系統中的角色,負責推測當前運行代碼所需訪問的內存地址。黑客則借此可預測下一步需獲取的數據位,以此干擾數據的預取過程,進而獲悉用戶敏感數據。此類
    的頭像 發表于 03-22 10:30 ?922次閱讀

    趨勢科技報告揭示黑客利用Windows Defender SmartScreen漏洞進行惡意軟件分發

    這起事故被編號為CVE-2024-21412,出現在Windows Defender SmartScreen之中的一項漏洞攻擊者透過生成特定文件,輕易繞開微軟系統的嚴密安全審查。
    的頭像 發表于 03-14 09:48 ?501次閱讀

    蘋果iOS快捷指令應用存在漏洞,已獲修復

    這個名為CVE-2024-23204的漏洞嚴重程度達到7.5分(滿分10分),通過利用“擴展URL”功能,規避蘋果的TCC訪問控制系統,進而竊取用戶的照片、聯系人和文件甚至復制板內容等重要信息。
    的頭像 發表于 02-23 10:19 ?939次閱讀
    亿酷棋牌世界| 贵族百家乐官网的玩法技巧和规则 | 新葡京网上娱乐| 百家乐官网群lookcc| 现金百家乐官网破解| 德州扑克偷鸡| 百家乐官网注册赠分| 百家乐书| 破解百家乐官网视频游戏密码| 百家乐太阳城开户| 百家乐官网平注7s88| 99真人娱乐城| 百家乐视频地主| 久盛国际| 大发888娱乐场图标| 做生意的好风水好吗| 沭阳县| 凤阳县| 德州扑克边池| 合肥百家乐赌博机| 百家乐长玩必输| 广发百家乐官网的玩法技巧和规则 | 百家乐官网电脑游戏高手| 基础百家乐官网的玩法技巧和规则| 百家乐单跳双跳| 巴登娱乐城真人娱乐| 狮威百家乐赌场娱乐网规则| 誉博百家乐开户导航| 狮威百家乐的玩法技巧和规则| 百家乐官网路单破解方法| 百家乐娱乐平台网77scs| 澳门百家乐现场视频| 百家乐走势图备用网站| A8百家乐的玩法技巧和规则| 百家乐官网平游戏| 金都百家乐官网的玩法技巧和规则| 澳门百家乐官网官网站| 百家乐官网赌台| 蓝盾百家乐官网代理打| 百家乐变牌器批发| 百家乐任你博赌场娱乐网规则|