【安全圈】危险!哈佛大学网站现高危漏洞,可导致数据泄露

新闻资讯   2023-07-12 20:39   47   0  


关键词

安全漏洞

Cybernews 研究团队发现,哈佛大学课程网站上存在一个 WebLogic Server 漏洞,严重程度高达9.8 分。

WebLogic Server是美国跨国计算机技术公司Oracle公司开发的基于Java的应用服务器。该漏洞发现于 2020 年,编号为 CVE-2020-2551,允许攻击者无需身份验证即可在易受攻击的服务器上远程执行代码。

由于受影响的哈弗网站ourse.my.harvard.edu 要求用户登录,意味着成功的远程代码执行攻击(RCE)攻击可能允许攻击者获取用户登录数据。

对哈佛大学有何影响

研究人员在哈佛大学的子域中发现的 WebLogic Server 漏洞允许在未经身份验证的情况下执行任意代码。换句话说,大门向任何愿意进来的人敞开。

研究人员表示,如果攻击者利用此漏洞,他们就可以访问存储在易受攻击的系统上的敏感数据。这可能包括机密的客户信息、财务数据和知识产权。

此外,攻击者还可以窃取并加密被盗数据,或根据学校 IT 系统的架构对整个系统进行加密。

但Oracle早在3年前,也就是该漏洞被发现后不久就进行了修复,目前还不清楚为何在哈弗的网站中还存在该漏洞。

Cybernews已联系哈佛大学问询,但目前还没有收到回复。

   END  

阅读推荐

【安全圈】游戏装备巨头雷蛇(Razer)发生大规模数据泄漏

【安全圈】曝光!新型 macOS 恶意软件 ShadowVault专门窃取用户敏感信息

【安全圈】安卓程序出现高危漏洞,CISA 要求联邦政府尽快修复

【安全圈】出现了今年第十个零日漏洞,苹果发布紧急更新

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

文章引用微信公众号"安全圈",如有侵权,请联系管理员删除!

博客评论
还没有人评论,赶紧抢个沙发~
发表评论
说明:请文明发言,共建和谐网络,您的个人信息不会被公开显示。