0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业 | 黑客通过利用ERP漏洞攻击了62所美国大学

pIuy_EAQapp 来源:YXQ 2019-07-25 11:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,美国教育部在本周发出的安全警报中称,黑客通过利用企业资源规划(ERP)网络应用程序中的漏洞破坏了62所大学的系统。该漏洞存在于Ellucian Banner ERP的一个模块Ellucian Banner Web Tailor中,可让大学自定义其Web应用程序。该漏洞还会影响Ellucian Banner企业身份服务,这是一个用于管理用户账户的模块。根据Ellucian网站,Ellucian Banner ERP被1400多所大学等不同机构使用。

安全研究人员发现了这两个模块使用的身份验证机制中存在一个漏洞,该漏洞允许远程攻击者劫持受害者的网络会话并获取对其账户的访问权限。Ellucian在5月修复了漏洞,研究人员公布了一份公开披露信息(见CVE-2019-8978)。

但在周三发布的安全警报中,教育部表示黑客正在利用此漏洞,已经确定了62个受此漏洞影响的院校。黑客一直在积极扫描互联网,寻找可利用此漏洞进行攻击的机构。

教育部表示,受攻击的机构报告,黑客在攻击他们的系统后,利用受影响的Banner系统的招生或登记中的脚本来创建多个学生账户。黑客在24小时内大约创建了600个账户。有关官员表示,这些账户几乎都立即用于犯罪活动,但未提供活动的细节。

由于Ellucian Banner Web Tailor系统与ERP的其余部分相连,美国教育部表示他们担心黑客可能会获得学生的财务援助数据。

Ellucian公司否认虚假账户的创建与其ERP的漏洞和最近的攻击有关。警报中描述的问题与先前修补的Ellucian Banner System漏洞无关,攻击事件并不仅限于使用Ellucian产品的机构。换句话说,Ellucian认为教育部将黑客利用其ERP漏洞的攻击与另一个攻击混为一谈。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62959
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22966

原文标题:黑客通过利用ERP漏洞攻击了62所美国大学

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    协议混淆:通过修改协议特征、变异交互序列等方式干扰检测引擎,具体包括方法变异、协议头重排序、插入无效指令等手法。 流量分割:将完整攻击载荷分散到多个数据包中传输,充分利用网络设备重组能力的局限性,使
    发表于 11-17 16:17

    美国 | FCC即将通过新规,进一步封堵华为、海康威视

    FCC即将通过新规,进一步封堵华为、海康威视2025年10月7日,美国联邦通信委员会(FCC)主席宣布,FCC委员会即将投票表决一项新规,旨在填补现有法规中可能被利用的两大漏洞,以阻止
    的头像 发表于 10-13 18:11 413次阅读
    <b class='flag-5'>美国</b> | FCC即将<b class='flag-5'>通过</b>新规,进一步封堵华为、海康威视

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日漏洞
    的头像 发表于 08-25 17:48 2061次阅读
    <b class='flag-5'>行业</b>观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    梦之墨深度支持2025年中国大学生工程实践与创新能力大赛

    “8月5日至9日,由大连理工大学、大连工业大学、大连交通大学联合承办的2025年中国大学生工程实践与创新能力大赛(简称“工创赛”)在大连举行。本届工创赛聚焦“交叉融合工程创新育新质,立
    的头像 发表于 08-18 10:01 848次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 1620次阅读
    <b class='flag-5'>行业</b>观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    芯盾时代IAM助力企业守好身份安全防线

    IBM最新发布的《2025年X-Force威胁情报指数》报告(以下简称《报告》)显示,利用有效账户凭证发起攻击黑客最常用的初始入侵手段,占总攻击数量的30%,与
    的头像 发表于 08-07 14:18 988次阅读

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击是指
    的头像 发表于 06-12 17:33 738次阅读

    KLA Corporation连续两年荣登“中国大学生喜爱的雇主品牌”

    的深厚影响力, 成功蝉联此项殊荣,彰显年轻人才对KLA的高度认可。   关于“大学生喜爱的雇主品牌” “大学生喜爱的雇主品牌”(Top Graduate Employer Brands)是目前国内具有广泛影响力的校园雇主评选。
    的头像 发表于 06-12 10:57 969次阅读

    电子制造ERP的优点是什么

    在当今竞争激烈的电子制造行业中,企业资源计划(ERP)系统已成为提升运营效率、优化生产流程和增强市场竞争力的关键工具。以下是电子制造ERP的主要优点:1.提高生产效率自动化流程管理通过
    的头像 发表于 04-07 10:24 580次阅读
    电子制造<b class='flag-5'>ERP</b>的优点是什么

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 874次阅读

    电子元件ERP系统真的好用吗

    ?本文将围绕这一主题展开详细探讨。一、电子元件ERP系统的核心价值电子元件ERP系统通过集成企业的财务、采购、库存、生产、销售等多个业务流程,实现数据的实时共享与
    的头像 发表于 02-27 10:36 1272次阅读
    电子元件<b class='flag-5'>ERP</b>系统真的好用吗

    微软Outlook曝高危安全漏洞

    行为者瞄准的目标。 CISA在公告中明确要求,所有美国联邦机构必须在2月27日之前为其系统部署相应的补丁措施,以防范该漏洞带来的潜在风险。这一紧迫性凸显漏洞的严重性及其对国家安全构成
    的头像 发表于 02-10 09:17 821次阅读

    美国大带宽服务器租用有哪些优势呢

    美国大带宽服务器租用具有多方面的优势,以下是具体的优势分析,主机推荐小编为您整理发布美国大带宽服务器租用有哪些优势。
    的头像 发表于 01-23 09:22 703次阅读

    华为通过BSI全球首批漏洞管理体系认证

    近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞处理流程三大国际标
    的头像 发表于 01-16 11:15 1021次阅读
    华为<b class='flag-5'>通过</b>BSI全球首批<b class='flag-5'>漏洞</b>管理体系认证

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用
    的头像 发表于 12-16 13:59 1102次阅读