麻豆成人91精品二区三区,国产91在线播放,加勒比无码专区中文字幕,欧美黑人XXXX高潮猛交

×

最新DNS漏洞威脅全球數(shù)百萬服務(wù)器設(shè)備

分類:云服務(wù)資訊 編輯:互聯(lián)網(wǎng)觀察 瀏覽量:102
2021-05-10 17:39:37

近日,F(xiàn)orescout研究實驗室與JSOF合作,披露了一組新的DNS漏洞,稱為NAME:WRECK。


漏洞存在于四個流行的TCP/IP堆棧中,即FreeBSD、IPnet、Nucleus NET和NetX,這些堆棧通常存在于流行的IT軟件和IoT/OT固件中,影響全球數(shù)以百萬計的IoT物聯(lián)網(wǎng)設(shè)備。


據(jù)初步評估,WRECK漏洞將影響眾多行業(yè)與組織,包括政府、企業(yè)、醫(yī)療、制造和零售業(yè)等,僅美國就有超過18萬臺設(shè)備受到影響。不法分子可以利用這些漏洞使目標設(shè)備脫機,或者接管控制并執(zhí)行操作。


安全研究經(jīng)理DS指出:“NAME:WRECK是一組重大且影響廣泛的漏洞,可能會造成大規(guī)模破壞。全面防護緩解NAME:WRECK需要修補運行易受攻擊的IP堆棧版本的設(shè)備,所有運行存在漏洞的IP堆棧的設(shè)備都需要安裝最新的修補程序。


攻擊者可通過入侵向互聯(lián)網(wǎng)服務(wù)器發(fā)出DNS請求的設(shè)備,來獲得企業(yè)網(wǎng)絡(luò)的初始訪問。為了獲得初始訪問權(quán)限,攻擊者可以通過利漏洞的武器化來達成攻擊。
利用基于DNS的漏洞時,攻擊者會使用惡意數(shù)據(jù)包回復(fù)合法的DNS請求。這可以通過在請求和回復(fù)路徑中的“中間人”或利用DNS查詢服務(wù)器來實現(xiàn)。例如,攻擊者可以利用易受DNSpooq攻擊的服務(wù)器或轉(zhuǎn)發(fā)器,以及目標設(shè)備與DNS服務(wù)器之間的類似漏洞,用植入武器化有效載荷的惡意消息進行回復(fù)。

取得初始訪問后,攻擊者可以使用受感染的駐足點來建立內(nèi)部DHCP服務(wù)器,并通過在廣播DHCP請求的,易受攻擊的內(nèi)部FreeBSD服務(wù)器上執(zhí)行惡意代碼來進行橫向移動。


最終,攻擊者可以使用那些被入侵的內(nèi)部服務(wù)器在目標網(wǎng)絡(luò)上駐留,或通過暴露于互聯(lián)網(wǎng)的IoT物聯(lián)網(wǎng)設(shè)備竊取數(shù)據(jù)。


每年,DNS 攻擊者都會想出一系列詭異的技巧來摧毀關(guān)鍵的在線基礎(chǔ)架構(gòu),并且損失可能是巨大的。對于嚴重依賴在線域的個人和企業(yè),遵循最佳實踐準則并安裝最新的 DNS 阻止技術(shù)將在很大程度上防止它們出現(xiàn)問題。




聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時

需注明出處:新網(wǎng)idc知識百科

免費咨詢獲取折扣

Loading
丰满少妇BBWBBW| 亚洲欧洲中文日韩| 草莓404| 一级爱爱| 青青草原精品国产亚洲AV| 全国精品亚洲精品| 影音先锋AV成人| 久久AV无码品善网| 6080午夜| 99久久无色码中文字幕人妻| 日韩 久久一区| 亚洲区丰满熟妇| 欧美激情视频精品一区| 亚洲毛片一区二区三区| 国产精品优av| 欧美少妇bb| 办公室娇喘的短裙老师在线视频 | 日本美女插逼| 日本黄色精品高清| 中文无码一级av人妻一区| 日韩欧美网址| 久久综合熟女网| 日本本一道在线| 人妻中文字幕尤物| 日韩精品一区二区三区四区视频| 日韩人妻无码精品一专区二区三区| 亚洲综合图片自拍区| 操日本人妻视频| 97熟女少妇| 动漫又爽又黄| 国产成人啪精品午夜网站| 国产亚洲精品不卡| 月色综合| 久久网狼人| 最新国产不卡在线播放| 延边| 九九精品无码专区免费| 99国产精品一区| 国产av精选亚洲av| 成人午夜剧场a级毛片| 麻豆一二三区AV|