LastPass 工程师被利用的软件漏洞有近三年历史
2023-3-6 21:43:4 Author: www.solidot.org(查看原文) 阅读量:13 收藏

LastPass 的严重安全事故本可可以避免。攻击者利用了该公司一高级工程师家用电脑上安装的 Plex 软件的一个已知漏洞,而该漏洞早在 2020 年 5 月 7 日就修复了,但不知道出于什么原因,这位工程师从未更新软件打上补丁。该漏洞允许能访问服务器管理员 Plex 账号的人通过 Camera Upload 功能上传恶意文件,利用服务器数据目录位置与 Camera Upload 允许上传的库重叠,让 Plex 媒体服务器执行该恶意文件。Plex Media Server v1.19.3 修复了该漏洞,而到攻击者利用漏洞入侵工程师的电脑时 Plex 都发布了 75 个版本。

https://www.androidpolice.com/lastpass-breach-plex-update/


文章来源: https://www.solidot.org/story?sid=74312
如有侵权请联系:admin#unsafe.sh