首页 / 行业
行业 | 黑客通过利用ERP漏洞攻击了62所美国大学
2019-07-25 11:13:00
据外媒报道,美国教育部在本周发出的安全警报中称,黑客通过利用企业资源规划(ERP)网络应用程序中的漏洞破坏了62所大学的系统。该漏洞存在于Ellucian Banner ERP的一个模块Ellucian Banner Web Tailor中,可让大学自定义其Web应用程序。该漏洞还会影响Ellucian Banner企业身份服务,这是一个用于管理用户账户的模块。根据Ellucian网站,Ellucian Banner ERP被1400多所大学等不同机构使用。
安全研究人员发现了这两个模块使用的身份验证机制中存在一个漏洞,该漏洞允许远程攻击者劫持受害者的网络会话并获取对其账户的访问权限。Ellucian在5月修复了漏洞,研究人员公布了一份公开披露信息(见CVE-2019-8978)。
但在周三发布的安全警报中,教育部表示黑客正在利用此漏洞,已经确定了62个受此漏洞影响的院校。黑客一直在积极扫描互联网,寻找可利用此漏洞进行攻击的机构。
教育部表示,受攻击的机构报告,黑客在攻击他们的系统后,利用受影响的Banner系统的招生或登记中的脚本来创建多个学生账户。黑客在24小时内大约创建了600个账户。有关官员表示,这些账户几乎都立即用于犯罪活动,但未提供活动的细节。
由于Ellucian Banner Web Tailor系统与ERP的其余部分相连,美国教育部表示他们担心黑客可能会获得学生的财务援助数据。
Ellucian公司否认虚假账户的创建与其ERP的漏洞和最近的攻击有关。警报中描述的问题与先前修补的Ellucian Banner System漏洞无关,攻击事件并不仅限于使用Ellucian产品的机构。换句话说,Ellucian认为教育部将黑客利用其ERP漏洞的攻击与另一个攻击混为一谈。
最新内容
手机 |
相关内容
DigiKey 推出《超越医疗科技》视频
DigiKey 推出《超越医疗科技》视频系列的第一季,推出,医疗科技,健康,需求,产品,诊断,全球供应品类丰富、发货快速的现货技术元器件半导体主控技术:驱动自动驾驶革命的
半导体主控技术:驱动自动驾驶革命的引擎,自动驾驶,交通,自动驾驶系统,数据,车辆,自动,随着科技的不断进步,自动驾驶技术已经成为现实台积电1.4nm,有了新进展
台积电1.4nm,有了新进展,台积电,行业,需求,竞争力,支持,芯片,近日,台积电(TSMC)宣布将探索1.4纳米技术,这是一项令人振奋的举措,将有望为E晶振在激光雷达系统中的作用
晶振在激光雷达系统中的作用,作用,系统,激光雷达,晶振,可靠性,选择,激光雷达(Lidar)是一种利用激光进行测距的技术,广泛应用于自动驾驶Arbe 4D成像雷达以高分辨率雷达技
Arbe 4D成像雷达以高分辨率雷达技术和先进处理技术消除“幽灵刹车”问题,刹车,成像,分辨率,系统,目标,数据,Arbe 4D成像雷达是一种浅析动力电池熔断器的基础知识及选
浅析动力电池熔断器的基础知识及选型,动力电池,时切,系统安全,作用,产品,系统,BA4558F-E2动力电池熔断器是用于保护动力电池系统安阅流智作:一种全新的生成式AI视频制
阅流智作:一种全新的生成式AI视频制作方式,或将颠覆专业视频生产,生成式,全新,视频制作,数据,学习,用户,阅流智作是一种全新的生成式A智能家居中的MEMS传感器
智能家居中的MEMS传感器,传感器,智能家居,控制,用户,温度传感器,系统,MEMS(微机电系统)传感器是智能家居中的关键技术之一。它们是一