0


LastPass 工程师被利用的软件漏洞有近三年历史

LastPass 的严重安全事故本可可以避免。攻击者利用了该公司一高级工程师家用电脑上安装的 Plex 软件的一个已知漏洞,而该漏洞早在 2020 年 5 月 7 日就修复了,但不知道出于什么原因,这位工程师从未更新软件打上补丁。该漏洞允许能访问服务器管理员 Plex 账号的人通过 Camera Upload 功能上传恶意文件,利用服务器数据目录位置与 Camera Upload 允许上传的库重叠,让 Plex 媒体服务器执行该恶意文件。Plex Media Server v1.19.3 修复了该漏洞,而到攻击者利用漏洞入侵工程师的电脑时 Plex 都发布了 75 个版本。

标签: 资讯

本文转载自: https://www.solidot.org/story?sid=74312
版权归原作者 奇客Solidot 所有, 如有侵权,请联系我们删除。

“LastPass 工程师被利用的软件漏洞有近三年历史”的评论:

还没有评论