0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业 | 黑客通过利用ERP漏洞攻击了62所美国大学

pIuy_EAQapp 来源:YXQ 2019-07-25 11:13 次阅读

据外媒报道,美国教育部在本周发出的安全警报中称,黑客通过利用企业资源规划(ERP)网络应用程序中的漏洞破坏了62所大学的系统。该漏洞存在于Ellucian Banner ERP的一个模块Ellucian Banner Web Tailor中,可让大学自定义其Web应用程序。该漏洞还会影响Ellucian Banner企业身份服务,这是一个用于管理用户账户的模块。根据Ellucian网站,Ellucian Banner ERP被1400多所大学等不同机构使用。

安全研究人员发现了这两个模块使用的身份验证机制中存在一个漏洞,该漏洞允许远程攻击者劫持受害者的网络会话并获取对其账户的访问权限。Ellucian在5月修复了漏洞,研究人员公布了一份公开披露信息(见CVE-2019-8978)。

但在周三发布的安全警报中,教育部表示黑客正在利用此漏洞,已经确定了62个受此漏洞影响的院校。黑客一直在积极扫描互联网,寻找可利用此漏洞进行攻击的机构。

教育部表示,受攻击的机构报告,黑客在攻击他们的系统后,利用受影响的Banner系统的招生或登记中的脚本来创建多个学生账户。黑客在24小时内大约创建了600个账户。有关官员表示,这些账户几乎都立即用于犯罪活动,但未提供活动的细节。

由于Ellucian Banner Web Tailor系统与ERP的其余部分相连,美国教育部表示他们担心黑客可能会获得学生的财务援助数据。

Ellucian公司否认虚假账户的创建与其ERP的漏洞和最近的攻击有关。警报中描述的问题与先前修补的Ellucian Banner System漏洞无关,攻击事件并不仅限于使用Ellucian产品的机构。换句话说,Ellucian认为教育部将黑客利用其ERP漏洞的攻击与另一个攻击混为一谈。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2944

    浏览量

    58673
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21660

原文标题:黑客通过利用ERP漏洞攻击了62所美国大学

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 209次阅读

    黑客利用苹果密码重置功能缺陷实施钓鱼攻击

    若用户忽视这些提示,不回应丝毫,随后便可能接到冒充苹果客服人员的假通知,声称监测到设备遭受攻击,要求输入短信验证码才能解封。一旦中招,黑客即可轻易篡改用户AppleID账户信息,非法获取机密数据。
    的头像 发表于 03-27 10:50 221次阅读

    特斯拉修补黑客竞赛发现的漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这一措施取得良好成效,数百个漏洞已在
    的头像 发表于 03-22 11:35 118次阅读

    趋势科技报告揭示黑客利用Windows Defender SmartScreen漏洞进行恶意软件分发

    这起事故被编号为CVE-2024-21412,出现在Windows Defender SmartScreen之中的一项漏洞攻击者透过生成特定文件,轻易绕开微软系统的严密安全审查。
    的头像 发表于 03-14 09:48 100次阅读

    微软2024年首个补丁周二修复49项安全漏洞,其中2项为严重级别

    值得关注的是,编号为 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 评分为 9,可谓当之无愧的“年度最危险漏洞”。据悉,此漏洞可使黑客发动中间人
    的头像 发表于 01-12 14:43 479次阅读

    电子行业ERP都有什么品牌?电子行业ERP系统有哪些作用

    的生产排期,也是电子生产管理的重点。信息和自动技术的广泛应用,推动电子行业经营方式的转变,电子行业ERP系统也越来越受到电子企业的重视。电子行业ER
    的头像 发表于 10-27 10:36 458次阅读
    电子<b class='flag-5'>行业</b><b class='flag-5'>ERP</b>都有什么品牌?电子<b class='flag-5'>行业</b><b class='flag-5'>ERP</b>系统有哪些作用

    Spectre和Meltdown的利用漏洞的软件影响和缓解措施

    以下指南简要概述称为Spectre和Meltdown的利用漏洞的软件影响和缓解措施,更准确地标识为: 变体1:边界检查绕过(CVE-2017-5753)变体2:分支目标
    发表于 08-25 08:01

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者在体系结构上无法访问的数据。 在
    发表于 08-25 07:36

    推测性处理器漏洞常见问题

    以下信息提供有关推测性处理器漏洞的常见问题解答。 你能用通俗易懂的话解释这个问题吗? ·这两种攻击利用了现有的旁路技术,并可能导致通过使
    发表于 08-25 07:15

    新唐对应四大物联网安全攻击的保护措施

    没预先设想好可能存在的风险,建立威胁模型分析评估,就容易造成使用上出现漏洞进而遭受有心人士攻击导致损失。工业设备受到攻击可能造成人员危险或者机密数据外泄,智能电网若遭黑客控制则会影响民
    发表于 08-21 08:14

    为什么互联网网络攻击总是在瞄准金融行业

    金融领域,但最重要的原因是金融行业直接和钱相关联,因此很容易获得巨额收入和或获取有价值的数据。任何不安全的银行数据、加密钱包、密码或内部系统的漏洞都为攻击者提供了耗
    的头像 发表于 07-31 23:58 427次阅读
    为什么互联网网络<b class='flag-5'>攻击</b>总是在瞄准金融<b class='flag-5'>行业</b>

    为什么互联网网络攻击绝大多数都发生在游戏行业

    近年来,游戏行业欣欣向荣,游戏玩家也呈指数级增长,全球数以亿计的游戏玩家享受着网络游戏广泛的互动体验,然而,由于游戏的崛起和受欢迎程度也使其成为网络黑客寻求利用漏洞的首选目标。出于多
    的头像 发表于 07-04 10:04 453次阅读
    为什么互联网网络<b class='flag-5'>攻击</b>绝大多数都发生在游戏<b class='flag-5'>行业</b>

    保护您的网站免受黑客攻击的七个良好习惯

    和痛苦。实际上,黑客攻击并不罕见,甚至每分钟这个世界就有20多个网站遭到黑客攻击,这意味着攻击者迟早会尝试进入假定的“安全”系统,而且由于疏
    的头像 发表于 06-30 10:07 439次阅读
    保护您的网站免受<b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>的七个良好习惯

    为什么黑客攻击你的网站?如何才能保护网站不被攻击

    几乎每个网站都面临风险,无论是简单的博客论坛、投资平台、小型的独立电商网站还是动态电子商务平台。 为什么有人会入侵这些网站? 黑客如何来入侵这些网站? 如何才能有效保护我的网站不被攻击
    的头像 发表于 06-13 09:36 863次阅读
    为什么<b class='flag-5'>黑客</b>要<b class='flag-5'>攻击</b>你的网站?如何才能保护网站不被<b class='flag-5'>攻击</b>?

    NPATCH漏洞无效化解决方案

    NPATCH漏洞无效化解决方案 防御恶意漏洞探测 防御恶意漏洞攻击 防御利用漏洞扩散 安全挑战
    的头像 发表于 05-25 14:46 1059次阅读
    NPATCH<b class='flag-5'>漏洞</b>无效化解决方案