安全客 2024年09月19日
建筑行业会计软件Foundation遭受攻击,威胁行为者利用MSSQL漏洞进行入侵
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

威胁行为者以建筑行业Foundation会计软件为目标,利用漏洞攻击,研究人员发现相关问题并提出防范建议。

🧐威胁行为者瞄准Foundation会计软件,利用管道等子行业漏洞,研究人员9月14日发现此威胁。该软件的MicrosoftSQLServer实例用于处理数据库操作,其TCP端口4243可能供移动应用使用,存在风险。

😮MicrosoftSQLServer有默认系统管理员帐户‘sa’,权限高,威胁行为者大规模暴力破解应用程序,用默认凭据访问受害者帐户,还使用脚本来自动化攻击。

💪建议组织轮换与Foundation软件关联的凭据,并保持安装与Internet断开连接,以防范此类攻击。

威胁行为者一直以建筑行业总承包商常用的 Foundation 会计软件为目标,利用管道、HVAC 和混凝土子行业等中的积极漏洞。Huntress 的研究人员最初在 9 月 14 日跟踪活动时发现了这种威胁。“让我们感到震惊的是,主机/域枚举命令是从 sqlservr.exe 的父进程中生成的,”研究人员在他们的咨询中写道。应用程序使用的软件包括一个 Microsoft SQL Server (MSSQL) 实例,用于处理其数据库操作。据研究人员称,虽然将数据库服务器保存在内部网络或防火墙后面很常见,但 Foundation 软件包含允许通过移动应用程序访问的功能。因此,“TCP 端口 4243 可能会公开供移动应用程序使用。这个 4243 端口提供对 MSSQL 的直接访问。同时,Microsoft SQL Server 有一个默认的系统管理员帐户,称为“sa”,该帐户对整个服务器具有完全管理权限。凭借如此高的权限,这些账户可以让用户运行 shell 命令和脚本。据观察,针对该应用程序的威胁行为者大规模暴力破解应用程序,并使用默认凭据来访问受害者帐户。此外,威胁行为者似乎正在使用脚本来自动化他们的攻击。建议组织轮换与 Foundation 软件关联的凭据,并保持安装与 Internet 断开连接,以防止成为这些攻击的受害者。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Foundation会计软件 漏洞攻击 安全防范
相关文章