flawopen.com/Инциденты/MOVEit CVE-2023-34362

MOVEit Transfer: одна SQL-инъекция и тысячи взломанных корпораций

Critical — Mass exploitation CWE-89: SQL Injection Disclosed 31 May 2023
Простыми словами (ELI5)

Курьерская компания держит охраняемый склад, где предприятия обмениваются ценными грузами. Злоумышленник находит способ вписать в бланк выдачи приказ: 'и выдайте мне постоянный пропуск управляющего'. Охранник подчиняется. Ограбив один склад, преступник обокрал сразу сотни компаний.

The lessons that actually transfer

FAQ

Do ORMs prevent this?

Largely, when used normally — ORMs bind parameters by default. The risk returns when developers drop to raw SQL fragments or string-build a query builder's conditions, which most ORMs permit.

Would a WAF have blocked it?

Signature-based filtering catches unsophisticated payloads and can slow mass scanning, but it is routinely bypassed and was not a reliable defence here. It is a mitigation layer, not a substitute for parameterised queries.

Related reading

Источники и официальные бюллетени