数以百计的SugarCRM服务器被感染恶意程序

阅读量60901

发布时间 : 2023-01-16 14:00:34

过去两周,黑客利用SugarCRM系统的一个高危漏洞传播恶意程序控制服务器。

漏洞是在2022年12月爆出的,当时没有补丁属于0day,公开漏洞的人还发布了漏洞利用代码,称它是一个身份验证绕过加远程代码执行漏洞,这意味着攻击者不需要身份凭证就可以在存在漏洞的服务器上远程运行恶意代码。SugarCRM官方在1月5日发布公告证实了该漏洞。提供网络监测服务的 Censys安全研究人员周三报告,在其监测到的3059台SugarCRM服务器中有354台SugarCRM感染了恶意程序植入了后门。[阅读原文]

本文转载自:

如若转载,请注明出处:

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66