国产成人精品18p,天天干成人网,无码专区狠狠躁天天躁,美女脱精光隐私扒开免费观看

最新DNS漏洞威脅全球數百萬(wàn)服務(wù)器設備

發(fā)布時(shí)間:2022-05-14 01:04 來(lái)源:新網(wǎng) 閱讀:92 作者:網(wǎng)絡(luò ) 欄目: 服務(wù)器 歡迎投稿:712375056

近日,Forescout研究實(shí)驗室與JSOF合作,披露了一組新的DNS漏洞,稱(chēng)為NAME:WRECK。


漏洞存在于四個(gè)流行的TCP/IP堆棧中,即FreeBSD、IPnet、Nucleus NET和NetX,這些堆棧通常存在于流行的IT軟件和IoT/OT固件中,影響全球數以百萬(wàn)計的IoT設備。


據初步評估,WRECK漏洞將影響眾多行業(yè)與組織,包括政府、企業(yè)、醫療、制造和零售業(yè)等,僅美國就有超過(guò)18萬(wàn)臺設備受到影響。不法分子可以利用這些漏洞使目標設備脫機,或者接管控制并執行操作。


安全研究經(jīng)理DS指出:“NAME:WRECK是一組重大且影響廣泛的漏洞,可能會(huì )造成大規模破壞。全面防護緩解NAME:WRECK需要修補運行易受攻擊的IP堆棧版本的設備,所有運行存在漏洞的IP堆棧的設備都需要安裝最新的修補程序。


攻擊者可通過(guò)入侵向發(fā)出DNS請求的設備,來(lái)獲得企業(yè)網(wǎng)絡(luò )的初始訪(fǎng)問(wèn)。為了獲得初始訪(fǎng)問(wèn)權限,攻擊者可以通過(guò)利漏洞的武器化來(lái)達成攻擊。
利用基于DNS的漏洞時(shí),攻擊者會(huì )使用惡意數據包回復合法的DNS請求。這可以通過(guò)在請求和回復路徑中的“中間人”或利用DNS查詢(xún)服務(wù)器來(lái)實(shí)現。例如,攻擊者可以利用易受DNSpooq攻擊的服務(wù)器或轉發(fā)器,以及目標設備與DNS服務(wù)器之間的類(lèi)似漏洞,用植入武器化有效載荷的惡意消息進(jìn)行回復。

取得初始訪(fǎng)問(wèn)后,攻擊者可以使用受感染的駐足點(diǎn)來(lái)建立內部DHCP服務(wù)器,并通過(guò)在廣播DHCP請求的,易受攻擊的內部FreeBSD服務(wù)器上執行惡意代碼來(lái)進(jìn)行橫向移動(dòng)。


最終,攻擊者可以使用那些被入侵的內部服務(wù)器在目標網(wǎng)絡(luò )上駐留,或通過(guò)暴露于互聯(lián)網(wǎng)的IoT物聯(lián)網(wǎng)設備竊取數據。


每年,DNS 攻擊者都會(huì )想出一系列詭異的技巧來(lái)摧毀關(guān)鍵的在線(xiàn)基礎架構,并且損失可能是巨大的。對于嚴重依賴(lài)在線(xiàn)域的個(gè)人和企業(yè),遵循最佳實(shí)踐準則并安裝最新的 DNS 阻止技術(shù)將在很大程度上防止它們出現問(wèn)題。




免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。

国产成人午夜精华液| 亚洲精品国产精品乱码不卞| 色偷偷AV一区二区三区| AV无码人妻无码男人的天堂| 无人区码一码二码三MBA智库| 亚洲A∨国产AV综合AV下载|