LastPass工程师被利用的软件漏洞有近三年历史

admin 2023-11-23 21:32:18 AnQuanKeInfo 来源:ZONE.CI 全球网 0 阅读模式

LastPass 的严重安全事故本可以避免。

攻击者利用了该公司一高级工程师家用电脑上安装的 Plex 软件的一个已知漏洞,而该漏洞早在2020年5月7日就修复了,但不知道出于什么原因,这位工程师从未更新软件打上补丁。该漏洞允许能访问服务器管理员 Plex 账号的人通过 Camera Upload 功能上传恶意文件,利用服务器数据目录位置与 Camera Upload 允许上传的库重叠,让 Plex 媒体服务器执行该恶意文件。Plex Media Server v1.19.3修复了该漏洞,而到攻击者利用漏洞入侵工程师的电脑时 Plex 都发布了75个版本。[阅读原文]

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  1