0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业 | 黑客通过利用ERP漏洞攻击了62所美国大学

pIuy_EAQapp 来源:YXQ 2019-07-25 11:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,美国教育部在本周发出的安全警报中称,黑客通过利用企业资源规划(ERP)网络应用程序中的漏洞破坏了62所大学的系统。该漏洞存在于Ellucian Banner ERP的一个模块Ellucian Banner Web Tailor中,可让大学自定义其Web应用程序。该漏洞还会影响Ellucian Banner企业身份服务,这是一个用于管理用户账户的模块。根据Ellucian网站,Ellucian Banner ERP被1400多所大学等不同机构使用。

安全研究人员发现了这两个模块使用的身份验证机制中存在一个漏洞,该漏洞允许远程攻击者劫持受害者的网络会话并获取对其账户的访问权限。Ellucian在5月修复了漏洞,研究人员公布了一份公开披露信息(见CVE-2019-8978)。

但在周三发布的安全警报中,教育部表示黑客正在利用此漏洞,已经确定了62个受此漏洞影响的院校。黑客一直在积极扫描互联网,寻找可利用此漏洞进行攻击的机构。

教育部表示,受攻击的机构报告,黑客在攻击他们的系统后,利用受影响的Banner系统的招生或登记中的脚本来创建多个学生账户。黑客在24小时内大约创建了600个账户。有关官员表示,这些账户几乎都立即用于犯罪活动,但未提供活动的细节。

由于Ellucian Banner Web Tailor系统与ERP的其余部分相连,美国教育部表示他们担心黑客可能会获得学生的财务援助数据。

Ellucian公司否认虚假账户的创建与其ERP的漏洞和最近的攻击有关。警报中描述的问题与先前修补的Ellucian Banner System漏洞无关,攻击事件并不仅限于使用Ellucian产品的机构。换句话说,Ellucian认为教育部将黑客利用其ERP漏洞的攻击与另一个攻击混为一谈。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3517

    浏览量

    63574
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23153

原文标题:黑客通过利用ERP漏洞攻击了62所美国大学

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    、Azure云工作负载、数据库管理工具等多个企业核心业务领域,需要IT团队高度重视并有序部署。本月修复的漏洞中,虽无已确认被黑客主动利用的“零日漏洞”,但微软将多个
    的头像 发表于 03-17 17:02 1246次阅读
    <b class='flag-5'>行业</b>观察 | 微软3月修复83个<b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b>被标记为高概率被<b class='flag-5'>利用</b>

    芯盾时代助力企业构筑AI时代的网络安全防线

    一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描
    的头像 发表于 03-13 15:48 443次阅读
    芯盾时代助力企业构筑AI时代的网络安全防线

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    以下条件时,漏洞可以被触发: 使用特定选项调用 curl :通过 --tftp-no-options 参数调用 curl,或者 libcurl 的使用者设置
    发表于 02-19 13:55

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    2026年1月微软“补丁星期二”正式推送,本次共发布112个微软安全补丁,并重新发布3个非微软漏洞公告。此次更新范围广泛,涉及Windows核心组件、远程访问服务、文件系统及Office生产力
    的头像 发表于 01-22 16:58 1488次阅读
    <b class='flag-5'>行业</b>观察 | 微软1月修复112个<b class='flag-5'>漏洞</b>,其中1个正被<b class='flag-5'>黑客</b>主动<b class='flag-5'>利用</b>

    什么是零日漏洞?攻防赛跑中的“时间战”

    在软件安全领域,零日漏洞始终是最高级别的威胁之一。“零日”意味着漏洞在被公开之前就已经被攻击者发现并利用。一旦曝光,攻击者往往在数小时内便会
    的头像 发表于 01-07 16:59 906次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑中的“时间战”

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着
    发表于 12-22 12:53

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    ,1项漏洞(CVE-2025-62221)已被确认遭主动攻击,另有数项漏洞被评估为极有可能被利用。企业面临的Windows桌面与服务器安全管理压力显著增加。尽管本
    的头像 发表于 12-11 16:59 1595次阅读
    <b class='flag-5'>行业</b>观察 | 微软2025年末高危<b class='flag-5'>漏洞</b>更新,57项关键修复与安全策略指南

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    协议混淆:通过修改协议特征、变异交互序列等方式干扰检测引擎,具体包括方法变异、协议头重排序、插入无效指令等手法。 流量分割:将完整攻击载荷分散到多个数据包中传输,充分利用网络设备重组能力的局限性,使
    发表于 11-17 16:17

    美国 | FCC即将通过新规,进一步封堵华为、海康威视

    FCC即将通过新规,进一步封堵华为、海康威视2025年10月7日,美国联邦通信委员会(FCC)主席宣布,FCC委员会即将投票表决一项新规,旨在填补现有法规中可能被利用的两大漏洞,以阻止
    的头像 发表于 10-13 18:11 1242次阅读
    <b class='flag-5'>美国</b> | FCC即将<b class='flag-5'>通过</b>新规,进一步封堵华为、海康威视

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日漏洞
    的头像 发表于 08-25 17:48 2524次阅读
    <b class='flag-5'>行业</b>观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    梦之墨深度支持2025年中国大学生工程实践与创新能力大赛

    “8月5日至9日,由大连理工大学、大连工业大学、大连交通大学联合承办的2025年中国大学生工程实践与创新能力大赛(简称“工创赛”)在大连举行。本届工创赛聚焦“交叉融合工程创新育新质,立
    的头像 发表于 08-18 10:01 1314次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 2166次阅读
    <b class='flag-5'>行业</b>观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    芯盾时代IAM助力企业守好身份安全防线

    IBM最新发布的《2025年X-Force威胁情报指数》报告(以下简称《报告》)显示,利用有效账户凭证发起攻击黑客最常用的初始入侵手段,占总攻击数量的30%,与
    的头像 发表于 08-07 14:18 1335次阅读

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击是指
    的头像 发表于 06-12 17:33 1226次阅读

    KLA Corporation连续两年荣登“中国大学生喜爱的雇主品牌”

    的深厚影响力, 成功蝉联此项殊荣,彰显年轻人才对KLA的高度认可。   关于“大学生喜爱的雇主品牌” “大学生喜爱的雇主品牌”(Top Graduate Employer Brands)是目前国内具有广泛影响力的校园雇主评选。
    的头像 发表于 06-12 10:57 1352次阅读