涉及美国海岸警卫队,法国国防技术制造商 Exail暴露了数据库访问权限

Cybernews 研究团队发现 ,涉及术制法国高科技工业集团 Exail 暴露了一个带有数据库凭证的美国可公开访问的环境 (.env) 文件。

Exail于 2022 年由 ECA Group 和 iXblue 合并后成立 ,海岸专注于机器人、警卫据库海事 、队法导航、国国航空航天和光子技术,防技访问其客户包括美国海岸警卫队  。免费模板造商由于这些特性 ,露数Exail成为攻击者特别感兴趣的权限目标 。

研究团队发现 ,涉及术制托管在 exail.com 网站上可公开访问的美国 .env 文件已暴露在互联网上 ,导致任何人都可以对其进行访问。海岸环境文件充当计算机程序的警卫据库一组指令 ,香港云服务器因此 ,队法文件的完全开放可能会暴露关键数据 ,一旦攻击者访问,便可以查看 、修改或删除敏感数据并执行未经授权的操作  ,并为攻击者者提供一系列攻击选项。

研究团队还发现 ,亿华云Exail 的网络服务器版本和特定操作系统也受到了威胁。如果攻击者知道网络服务器上运行的操作系统及其版本 ,就可以针对性地利用与操作系统相关的特定漏洞。

而具有已知特定操作系统暴露的 Web 服务器可能成为自动扫描工具、恶意软件和僵尸网络的云计算目标。一旦攻击者了解了操作系统的特性 ,就可以集中精力寻找和利用与该操作系统相关的漏洞 。他们可以采用扫描 、证明或使用已知漏洞等技术来访问服务器或损害其安全性。

此外,攻击者还可以利用操作系统特定的源码下载弱点对暴露的 Web 服务器发起拒绝服务 (DoS) 攻击 ,从而中断服务器的运行。

Cybernews研究团队向Exail进行反馈后 ,对方已经修复了该问题,但并未透露有关问题更加详细的信息。

建站模板
滇ICP备2023006006号-15