近日,Forescout研究實(shí)驗室與JSOF合作,披露了一組新的DNS漏洞,稱(chēng)為NAME:WRECK。
漏洞存在于四個(gè)流行的TCP/IP堆棧中,即FreeBSD、IPnet、Nucleus NET和NetX,這些堆棧通常存在于流行的IT軟件和IoT/OT固件中,影響全球數以百萬(wàn)計的IoT設備。
據初步評估,WRECK漏洞將影響眾多行業(yè)與組織,包括政府、企業(yè)、醫療、制造和零售業(yè)等,僅美國就有超過(guò)18萬(wàn)臺設備受到影響。不法分子可以利用這些漏洞使目標設備脫機,或者接管控制并執行操作。
安全研究經(jīng)理DS指出:“NAME:WRECK是一組重大且影響廣泛的漏洞,可能會(huì )造成大規模破壞。全面防護緩解NAME:WRECK需要修補運行易受攻擊的IP堆棧版本的設備,所有運行存在漏洞的IP堆棧的設備都需要安裝最新的修補程序。
取得初始訪(fǎng)問(wèn)后,攻擊者可以使用受感染的駐足點(diǎn)來(lái)建立內部DHCP服務(wù)器,并通過(guò)在廣播DHCP請求的,易受攻擊的內部FreeBSD服務(wù)器上執行惡意代碼來(lái)進(jìn)行橫向移動(dòng)。
最終,攻擊者可以使用那些被入侵的內部服務(wù)器在目標網(wǎng)絡(luò )上駐留,或通過(guò)暴露于互聯(lián)網(wǎng)的IoT物聯(lián)網(wǎng)設備竊取數據。
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站