精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SAP Afaria產(chǎn)品曝嚴(yán)重漏洞 大量移動(dòng)設(shè)備受影響

安全 漏洞
Afaria是德國(guó)SAP軟件公司開(kāi)發(fā)的一個(gè)移動(dòng)設(shè)備管理(MDM)解決方案,是目前市場(chǎng)上最為流行的MDM解決方案,大約有6300個(gè)企業(yè)用它管理著1億300萬(wàn)的移動(dòng)設(shè)備。

Afaria是德國(guó)SAP軟件公司開(kāi)發(fā)的一個(gè)移動(dòng)設(shè)備管理(MDM)解決方案,是目前市場(chǎng)上最為流行的MDM解決方案,大約有6300個(gè)企業(yè)用它管理著1億300萬(wàn)的移動(dòng)設(shè)備。

[[150229]]

ERPScan是專門負(fù)責(zé)保護(hù)SAP和Oracle重要ERP系統(tǒng)的安全公司,其安全人員卻在SAP的Afaria上發(fā)現(xiàn)了一系列嚴(yán)重漏洞,他們?cè)?jì)劃是在3月底的Black Hat會(huì)議(亞洲)上披露這些問(wèn)題的,但SAP沒(méi)有及時(shí)發(fā)布補(bǔ)丁,所以原計(jì)劃的披露演講也就推遲了。直至周四亞特蘭大舉行的 Hacker Halted會(huì)議上才公布漏洞的相關(guān)細(xì)節(jié)。

漏洞一:權(quán)限繞過(guò)漏洞

其中ERPScan報(bào)道并認(rèn)定的最為嚴(yán)重的漏洞是權(quán)限繞過(guò)漏洞,攻擊者可以利用SAP Afaria中的漏洞控制用戶的手機(jī)。

Afaria允許管理員通過(guò)向其管理的移動(dòng)設(shè)備上發(fā)送一條SMS消息,然后便可遠(yuǎn)程執(zhí)行多種操作,可以刪除設(shè)備、鎖住設(shè)備、使WiFi不可用等。

攻擊者首先會(huì)偽造一個(gè)身份驗(yàn)證字符的SHA256哈希值,然后再向受害者手機(jī)上發(fā)送惡意管理員信息。但攻擊者要發(fā)送惡意管理員信息時(shí)需要具備兩個(gè)條件:1,受害者手機(jī)號(hào);2,國(guó)際移動(dòng)終端設(shè)備標(biāo)識(shí)碼(IMEI)。

ERPScan技術(shù)總監(jiān)Alexander Polyakov指出,外部攻擊者可以通過(guò)社工的方式或者從目標(biāo)公司網(wǎng)上獲得受害者的手機(jī)號(hào)。至于IMEI則有點(diǎn)難得到,可以先在目標(biāo)公司附近的某處嗅探其GSM流量。如果是內(nèi)部的攻擊者則就簡(jiǎn)單的多了,企業(yè)內(nèi)部入口處就能查到很多手機(jī)號(hào)碼。

“通常,公司購(gòu)買的移動(dòng)設(shè)備都會(huì)批量購(gòu)買,所以IMEI都比較相似,只有個(gè)別字符不一樣。所以只要知道一個(gè)人的IMEI,就可以順著猜出其他人的IMEI,進(jìn)而可以向公司的多名員工發(fā)送管理員信息。”

該問(wèn)題在3月12日就報(bào)告給了SAP,但SAP在2個(gè)月之后才給予修復(fù)。

漏洞二:存儲(chǔ)型xss

另外一個(gè)比較嚴(yán)重的漏洞是存儲(chǔ)型XSS漏洞,可影響產(chǎn)品的管理操作臺(tái)。攻擊者可以遠(yuǎn)程在操作臺(tái)上注入惡意javascript代碼,管理員只要登陸,該代碼就會(huì)被執(zhí)行。

從理論上來(lái)說(shuō),攻擊者可以利用該漏洞控制所有的移動(dòng)設(shè)備,并發(fā)送惡意程序。

如果攻擊者入侵了MDM被攻擊者入侵,那么受害者的移動(dòng)設(shè)備則會(huì)被完全掌控,而且還可以提升自身的權(quán)限,訪問(wèn)存儲(chǔ)著重要數(shù)據(jù)的企業(yè)系統(tǒng)。

存儲(chǔ)型XSS漏洞在2月份報(bào)告給SAP公司,8月才給予修復(fù)。

其他漏洞

除了這兩個(gè)漏洞之外,ERPScan還發(fā)現(xiàn)了數(shù)個(gè)緩沖區(qū)溢出漏洞、錯(cuò)誤授權(quán)問(wèn)題、硬編碼加密密鑰問(wèn)題。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2020-07-30 23:17:45

漏洞網(wǎng)絡(luò)安全攻擊

2023-07-04 18:39:37

2014-04-29 11:18:27

2019-02-21 10:11:49

2021-08-12 17:13:28

漏洞IoT設(shè)備網(wǎng)絡(luò)攻擊

2016-08-10 20:31:54

2023-07-27 16:48:13

2024-06-21 14:13:34

2014-04-09 10:27:29

2020-10-15 12:24:46

Linux漏洞攻擊

2009-05-30 10:04:56

2021-09-07 05:36:59

藍(lán)牙漏洞惡意代碼

2021-09-15 05:24:22

iPhone漏洞蘋(píng)果

2024-05-07 16:38:25

2020-12-09 16:18:02

物聯(lián)網(wǎng)安全技術(shù)

2020-06-18 16:29:41

騰訊物聯(lián)網(wǎng)

2014-10-31 09:46:25

FTP遠(yuǎn)程執(zhí)行漏洞安全漏洞

2009-07-29 08:46:13

Windows 7系統(tǒng)漏洞系統(tǒng)安全

2015-01-27 17:40:05

2022-05-05 11:33:10

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

99999精品视频| 麻豆91蜜桃| 久久久久久久久久一区二区三区 | 99国产精品| 亚洲日韩欧美视频| 久久久久亚洲av片无码v| 黑人极品ⅴideos精品欧美棵| www日韩大片| 成人av在线天堂| 日本熟女一区二区| 97视频热人人精品免费| 亚洲国产精品中文| 久久精品视频在线观看免费| 热色播在线视频| 亚洲欧美国产毛片在线| 免费亚洲一区二区| www.污视频| 日本欧美一区二区三区| 久久久免费精品视频| 亚洲激情图片网| 日本国产精品| 欧美tk丨vk视频| 自拍偷拍一区二区三区四区| 麻豆成全视频免费观看在线看| 国产精品乱人伦中文| 久久婷婷开心| 丰满人妻妇伦又伦精品国产| 久久国产精品第一页| 国产成人av网址| 日韩精品久久久久久久酒店| 亚洲天天综合| 最新69国产成人精品视频免费| 亚洲久久久久久| 91精品啪在线观看国产爱臀| 欧美久久一二区| 一本久道中文无码字幕av| wwww亚洲| 亚洲国产欧美在线人成| 大片在线观看网站免费收看| 黄色av网站在线播放| 中日韩免费视频中文字幕| 秋霞在线观看一区二区三区| 午夜视频在线播放| yourporn久久国产精品| 国产精品麻豆免费版| 亚洲成人黄色片| 国产河南妇女毛片精品久久久| 成人网欧美在线视频| 一级α片免费看刺激高潮视频| 日韩精品一二三四| 国产经典一区二区| 欧美 亚洲 另类 激情 另类| 三级在线观看一区二区| 日产精品99久久久久久| 不卡av电影在线| 日韩—二三区免费观看av| 日韩美女中文字幕| 青青草视频在线观看免费| 日本少妇一区二区| 国产精品一区二区久久国产| 中文字幕精品在线观看| 久久99精品久久久| 亚洲影视九九影院在线观看| 亚洲AV无码精品自拍| 粉嫩蜜臀av国产精品网站| 国产一区免费在线观看| 香蕉视频黄在线观看| 久久伊99综合婷婷久久伊| 欧美一区二区在线| 欧美成人hd| 一区二区三区不卡视频| 国产黄页在线观看| 国产精品专区免费| 99久久久久国产精品| 26uuu久久综合| 四虎永久国产精品| 欧美成人二区| 亚洲一区在线免费观看| 欧美极品欧美精品欧美| 欧美电影免费观看| 欧美精品xxxxbbbb| 蜜桃色一区二区三区| 青青草这里只有精品| 亚洲欧美日韩一区在线| 国产精品理论在线| 你懂的亚洲视频| 欧美亚洲国产日韩2020| 中文字幕乱码在线观看| 国产在线视频不卡二| 国产99视频精品免费视频36| 国产一区电影| 亚洲男人电影天堂| 国产av国片精品| 亚洲电影有码| 精品国产凹凸成av人网站| 大黑人交xxx极品hd| 欧美丝袜激情| 欧美激情亚洲自拍| 亚洲午夜无码久久久久| 国产福利一区在线| 日本一区二区三区免费观看| 青草影视电视剧免费播放在线观看| 精品人伦一区二区三区蜜桃免费| 91福利国产成人精品播放| 97品白浆高清久久久久久| 亚洲色图综合网| 久久久久久av无码免费网站| 日韩国产成人精品| 国产精品美女xx| 美女免费久久| 一本一道久久a久久精品| 熟妇无码乱子成人精品| 精品国产一区探花在线观看 | 精品国产乱码一区二区三区四区| 91涩漫在线观看| 五月天亚洲精品| 亚洲一区二区在线视频观看| 少妇久久久久| 欧美日韩国产成人在线观看| 亚洲av人无码激艳猛片服务器| av网站一区二区三区| 国产精品无码乱伦| 日韩手机在线观看视频| 黄色羞羞视频在线观看| 欧美日韩精品欧美日韩精品一| 久久一区二区电影| 欧美日韩一卡| 5g国产欧美日韩视频| www.成人.com| 日本道免费精品一区二区三区| 欧美日韩人妻精品一区在线| 欧美91大片| 92看片淫黄大片看国产片| av在线中文| 日韩欧美在线一区| 9.1成人看片| 亚洲久久视频| 国内精品国语自产拍在线观看| 宅男网站在线免费观看| 欧美日韩成人在线一区| 极品人妻videosss人妻| 麻豆精品91| 欧美日韩一区二区三| 18aaaa精品欧美大片h| 精品剧情v国产在线观看在线| 精品无码一区二区三区蜜臀| 免费一区二区视频| 亚洲精品一区二区三区蜜桃久| 偷拍视频一区二区三区| 亚洲欧美在线播放| 性无码专区无码| 久久美女高清视频| 黄色a级片免费| 欧美色女视频| 国产精品在线看| 毛片av在线| 日韩美女天天操| 国产在线观看99| 99久久久国产精品免费蜜臀| 老太脱裤子让老头玩xxxxx| 欧美丝袜足交| 国产成人精品a视频一区www| 国产在线视频网址| 欧美私人免费视频| 亚洲色偷偷综合亚洲av伊人| 国产一区二区三区高清播放| 青青青青在线视频| 思热99re视热频这里只精品| 国产成人精品久久二区二区91 | 久久久久久无码精品大片| 国产亚洲欧美一区在线观看| 鲁一鲁一鲁一鲁一av| 天天综合网91| 久久综合色婷婷| 日韩精品一区二区三区四| 成人午夜网址| 国产成人福利网站| 黄a在线观看| 精品国产凹凸成av人导航| 欧美h在线观看| 国产精品久久国产精麻豆99网站| 日韩欧美理论片| 亚洲精品美女| 亚洲精品乱码久久久久久蜜桃91| 国产亚洲高清在线观看| 97在线免费视频| 2017亚洲天堂1024| 日韩手机在线导航| 伊人中文字幕在线观看| 亚洲欧美另类在线| 波多野结衣办公室33分钟| 精品午夜一区二区三区在线观看| 国产一区二区四区| 禁果av一区二区三区| 1卡2卡3卡精品视频| a国产在线视频| 日韩视频中文字幕| 天天干,天天操,天天射| 欧美日本一道本| 亚洲日本韩国在线| 亚洲视频一区二区免费在线观看| 国产二级一片内射视频播放| 男人的j进女人的j一区| 国产二区视频在线| 99久久激情| 欧美aaaaa喷水| 日韩视频在线直播| 国产97在线|亚洲| 激情av在线播放| 美日韩黄色大片| 久久久久久久色| 秋霞影院午夜丰满少妇在线视频| 亚洲电影免费观看高清完整版在线| 在线观看视频二区| 日韩欧美国产一区二区| 免费视频一二三区| 中文字幕日本不卡| 国产成人福利在线| 91在线高清观看| 亚洲日本久久久| 国产精品99久久久久久久vr | 在线视频一区观看| 久久99久久人婷婷精品综合 | 婷婷激情综合五月天| 狂野欧美一区| 黄色免费福利视频| 亚洲小说欧美另类社区| 在线精品亚洲一区二区| 不卡在线一区| 欧美在线一区二区三区四区| 天堂在线精品| 久久久一本精品99久久精品66| 综合激情网...| 91久热免费在线视频| 国产一区二区三区四区五区3d | 日韩av综合| 成人免费网视频| 婷婷精品久久久久久久久久不卡| 国产精品第七十二页| 三上悠亚一区二区| 国产成人精品免费久久久久| 亚洲十八**毛片| 91爱视频在线| 一二三四视频在线中文| 欧美亚洲在线视频| 性欧美18~19sex高清播放| 97在线日本国产| 亚洲校园激情春色| 国产999精品久久久影片官网| 中文字幕在线看片| 国产91精品在线播放| 日本精品裸体写真集在线观看| 国产精品电影在线观看| 国产一区二区三区影视| 国产精品青草久久久久福利99| 超碰这里只有精品| 成人羞羞国产免费| 日韩精品一区二区三区中文| 国产99午夜精品一区二区三区 | 精品国精品国产| 天堂网av2014| 国产午夜精品久久久 | 欧美日韩一本| 欧洲精品久久| 欧州一区二区| ijzzijzzij亚洲大全| 欧美日本三区| 精品人妻一区二区三区四区在线 | 亚洲午夜免费福利视频| 国产亚洲成人精品| 欧美午夜宅男影院在线观看| 波多野结衣高清视频| 欧美日韩综合在线| 亚洲AV无码精品国产| 亚洲精品久久视频| 久久av少妇| 久久夜色撩人精品| 欧美aa在线观看| 国产精品欧美一区二区| 日韩欧美激情电影| 欧美激情专区| 亚洲图片视频小说| 亚洲欧美日韩国产手机在线| 久久9999久久免费精品国产| 色综合天天做天天爱| 136福利视频导航| 精品99999| 国产1区2区3区在线| 欧美成人黄色小视频| 美女搞黄视频在线观看| 国产精品爽黄69天堂a| 成人偷拍自拍| 亚洲三区在线| 99精品国产在热久久婷婷| 美女网站色免费| 国产91精品免费| 丰满的亚洲女人毛茸茸| 亚洲一区中文日韩| 日韩精品一区二区亚洲av观看| 制服丝袜av成人在线看| 三级国产在线观看| 久久天天躁狠狠躁老女人| 性欧美freesex顶级少妇| 精品欧美激情在线观看| 久久伊人精品一区二区三区| 国产美女精品写真福利视频| 日本欧美中文字幕| av在线网址导航| 日本在线播放一二三区| 久久久久久久av| 黄页免费欧美| 欧美国产综合视频| 狠狠色丁香久久综合频道 | 三级欧美韩日大片在线看| 伊人精品视频在线观看| 久久精品夜色噜噜亚洲a∨| 国产一级二级三级视频| 欧美天天综合网| 女人偷人在线视频| 久久久视频精品| 精品网站999| 在线观看欧美激情| 日韩精品亚洲一区| av在线播放网址| 一级特黄大欧美久久久| 一区二区的视频| 伊人久久久久久久久久| 中文字幕在线看片| 久久99精品久久久久久久久久 | 粉嫩av一区二区夜夜嗨| 久久久国产一区二区| www.国产精品| 性欧美精品一区二区三区在线播放| 一区二区三区四区五区在线| 国产女主播在线播放| 亚洲视频一区二区在线| 国产又粗又猛又爽又黄视频| 一区二区三区美女xx视频| 亚洲va中文在线播放免费| 欧美不卡1区2区3区| 亚洲影视综合| 黄瓜视频污在线观看| 欧美丝袜一区二区三区| 视频二区在线| 欧美专区在线视频| 亚洲婷婷影院| 黄色片久久久久| 久久九九久精品国产免费直播| 999在线观看免费大全电视剧| 欧美综合精品| 国模吧无码一区二区三区| 久久综合狠狠综合| 日韩黄色片网站| 中文字幕亚洲天堂| 99er精品视频| 国产美女永久无遮挡| 白白色亚洲国产精品| 在线观看免费av片| 亚洲色在线视频| 涩涩涩久久久成人精品| 91精品国产吴梦梦| 成人午夜激情在线| 九九热在线免费观看| 亚洲欧美日韩一区在线| 国产成人午夜性a一级毛片| 在线视频欧美一区| 国产 日韩 欧美大片| 久久露脸国语精品国产91| 亚洲欧洲国产精品| 免费污视频在线一区| 中文字幕免费在线不卡| 国产精品99久久久久久有的能看| 久视频在线观看| 国产亚洲美女久久| 成人精品在线| cao在线观看| 国产日韩亚洲欧美综合| 国产伦一区二区| 久久免费国产视频| 国际精品欧美精品| 黄色aaaaaa| 日韩欧美在线一区| 久久精品视频观看| 久久99国产精品99久久| 免费观看在线综合色| 男女羞羞免费视频| 日韩精品视频在线播放| 亚洲色图图片| 激情深爱综合网| 中文字幕一区二区三区色视频| 日本黄色三级视频| 国产欧美日韩91| 日韩一级在线| 久久久久久久久久97| 日韩成人av网| 四虎国产精品成人免费影视| 亚洲国产成人精品无码区99| 国产精品乱人伦| 五月婷婷激情在线| 亚洲综合社区网|