精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

2021年上半年工業控制系統漏洞分析

安全 漏洞
根據Claroty最新發布的報告,隨著針對關鍵基礎設施和工業企業的高調網絡攻擊將工業控制系統(ICS)安全問題提升為一個主流問題,工業控制系統的漏洞披露也急劇增加。

隨著越來越多的企業通過將其工業流程連接到云計算來實現現代化,給攻擊者提供了更多途徑,通過勒索軟件攻擊來危害工業運營。

根據Claroty最新發布的報告,隨著針對關鍵基礎設施和工業企業的高調網絡攻擊將工業控制系統(ICS)安全問題提升為一個主流問題,工業控制系統的漏洞披露也急劇增加。

該報告涵蓋了今年上半年披露的ICS和OT漏洞,不僅提供了關于工業設備中普遍存在的漏洞的數據,還提供了圍繞它們的必要背景,以評估各自環境中的風險。

[[421502]]

一、ICS安全研究和披露趨勢

1. ICS漏洞披露

ICS漏洞披露正在顯著加速,揭示了在運營技術(OT)環境中發現的安全漏洞的嚴重程度。2021年上半年披露了637個ICS漏洞,比2020年下半年披露的449個漏洞增加了41%。其中81%是由受影響供應商的外部來源發現的,包括第三方公司、獨立研究人員、學者和其他研究組。此外,42名新研究人員報告了漏洞。

  • 71%的漏洞被歸類為高危或嚴重漏洞,反映了暴露的高度嚴重性和影響性質及其對運營的潛在風險。
  • 90%的攻擊復雜性較低,這意味著不需要特殊條件,攻擊者每次都可以重復成功。
  • 74%的攻擊者不需要權限,這意味著攻擊者未經授權且不需要訪問任何設置或文件;66%的攻擊者不需要用戶交互,例如打開電子郵件、單擊鏈接或附件或共享敏感的個人或財務信息。
  • 61%是可遠程利用的,這表明保護遠程連接、物聯網(IoT)和工業IoT(IIoT)設備的重要性。
  • 65%可能會導致完全喪失可用性,從而導致資源訪問被拒絕。
  • 26%要么沒有可用的修復程序,要么只有部分補救措施,這突顯了與IT環境相比,確保OT環境安全的關鍵挑戰之一。
  • 在ICS-CERT警報和供應商建議中提到的最重要的緩解措施,包括網絡分段(適用于59%的漏洞)、安全遠程訪問(53%)和勒索軟件、網絡釣魚和垃圾郵件防護(33%)。

Team82在2021年上半年發現并披露了70個漏洞,超過了Claroty在2020年披露的所有漏洞。總的來說,Team82已經披露了超過150個影響ICS設備和OT協議的漏洞。

Team82的研究調查了影響該行業眾多部門的各種供應商和產品。由于這些參數,Claroty還研究第三方產品。Team82在2021年上半年發現的70個漏洞影響了20家自動化和技術供應商。以下兩個圖表分別列出了受影響的供應商和ICS產品類型:

圖1 Team 82發現的受影響的ICS供應商

圖2 Team 82發現的受影響的ICS產品類型

2. 受影響的ICS產品

每個披露的漏洞都可標記為固件或軟件漏洞。在某些情況下,一個漏洞會影響這兩個方面的多個組件。在2021年上半年,大多數漏洞會影響軟件組件,鑒于軟件打補丁比固件打補丁相對容易,防御者有能力在其環境中優先打補丁。

在檢查產品系列中的固件和軟件漏洞時,重要的是要了解,雖然在可分為固件或軟件的組件中發現漏洞,但需要考慮受其影響的產品。例如,HMI上可能存在易受攻擊的軟件配置,或者可能存在連接到泵的以太網模塊。下圖顯示了受這些漏洞影響的產品系列,其類別如下所示:

圖3 受影響產品細分

由于23.55%的漏洞影響普渡模型的運營管理(第三層)層級,這就解釋了為什么許多漏洞影響軟件組件。此外,發現的大約30%的漏洞影響普渡模型的基本控制(第一層)和監督控制(第二層)層級。當然,在影響這些層級時,攻擊者也可以到達較低的層級并影響過程本身,這使其成為有吸引力的目標。

圖4 工業控制系統普渡模型0-3層

圖5 產品系列中的固件或軟件漏洞分類

二、評估2021年上半年披露的所有ICS漏洞

2021年上半年發布的所有工業控制系統漏洞的統計數據包括Team82發現和披露的漏洞,以及其他研究人員、供應商和第三方在2021年上半年公開披露的所有其他漏洞。Team82的信息來源包括:國家漏洞數據庫(NVD)、ICS-CERT、CERT@VDE西門子、施耐德電氣和MITRE。

在2021年上半年,發布了637個ICS漏洞,影響了76個ICS供應商。

圖6 2021年上半年發現的ICS漏洞數量及影響廠商數量

2021年上半年,80.85%的漏洞是由受影響供應商以外的來源發現的,外部來源包括許多研究機構,包括第三方公司、獨立研究人員和學者等。

圖7 漏洞研究來源

下圖分析了以第三方公司為首的外部來源披露的漏洞數量,在2021年上半年發現了341個漏洞(占53.87%)。這些公開的漏洞中,有許多是由網絡安全公司的研究人員發現的,這表明,在IT安全研究的同時,重點也轉移到了工業控制系統。需要指出的是,一些披露是多個研究小組之間的合作,或者不同的研究人員分別發現和披露了相同的漏洞,在2021年上半年有139個漏洞。

圖8 按研究組織分類的漏洞發現來源

2021年上半年披露的637個ICS漏洞影響了76家供應商的產品,受影響的供應商數量比2020年下半年有所增加(59家),該數據2020年上半年為53家。

西門子是報告漏洞最多的供應商,共有146個漏洞,其中許多漏洞是西門子CERT團隊進行的內部研究披露的,其次是施耐德電氣、羅克韋爾自動化、WAGO和研華科技。

重要的是要認識到,受到大量公開漏洞的影響并不一定意味著供應商的安全狀況不佳或研究能力有限。一個分配了大量資源來測試其產品安全性的供應商,很可能比一個忽略了在相同程度上檢查其產品的供應商發現更多的漏洞。每個供應商的目錄和安裝基礎也往往會影響其產品所披露的漏洞的數量。

圖9 受漏洞影響的前五家供應商

在2021年上半年,其產品未受到2020年披露的ICS漏洞影響的20家供應商受到了2021年上半年披露的至少一個ICS漏洞的影響。

這些供應商中有六家專門從事醫療技術,三家專門從事自動化,兩家專門從事制造業。影響這些新受影響的供應商(20個供應商中的16個)的漏洞是由先前披露漏洞的研究人員發現的。

圖10 受漏洞影響的供應商

三、ICS漏洞帶來的威脅和風險

雖然報告中的許多數字令人大開眼界,令人印象深刻,但確實說明了一種持續趨勢:披露的漏洞數量及修補或緩解的漏洞持續呈上升趨勢。這一增長背后有許多因素,首先是越來越多的研究人員正在尋找ICS產品和OT協議中的漏洞。

此外,在IT下集成了OT管理或將云引入OT的組織不僅提高了業務效率和分析能力,而且還在擴大了威脅攻擊面,并將本不打算連接的設備暴露在互聯網中。

最重要的是,深入研究了補丁和其他補救措施,包括供應商提供的緩解措施。軟件漏洞的修補速度比固件漏洞高得多。在ICS和OT安全圈中,由于打補丁和產品更新需要停機時間,這在許多領域是無法接受的。因此,對于使用者來說,緩解措施具有重大意義。通過衡量供應商和行業CERT最推薦的緩解措施,發現網絡分段和安全遠程訪問無疑是2021年上半年最主要的緩解措施。

隨著氣隙式OT網絡成為過去,網絡分段在緩解措施中占據了突出地位。虛擬分區(專為工程或其他面向流程的功能量身定做的特定于區域的策略)等技術也將成為不可或缺的緩解手段。

與此同時,安全遠程訪問是僅次于分段的首要緩解步驟。適當的訪問控制和特權管理對于阻止下一個Oldsmar類型的事件有很長的路要走,更重要的是,防止以利潤為導向的參與者通過IT和OT網絡橫向移動,竊取數據,并釋放勒索軟件等惡意軟件。

針對固件修復的很少。幾乎62%的固件漏洞沒有得到修復或建議進行部分修復,而其中大多數漏洞都是部署在普渡模型第一層的產品中。

四、下半年值得關注的趨勢

下半年會有三個重要的趨勢:OT云遷移、針對關鍵基礎設施和OT的勒索軟件攻擊,以及即將出臺的美國網絡立法。

1. OT云遷移

推動企業將云引入工業流程的勢頭是不可否認的。當公司開始從云計算管理OT和IT時,這種融合將帶來許多共同的風險。

數據安全曾經是工業流程的一個風險較低的變量,但現在也將被提升為優先事項,特別是在監管嚴格的行業,組織不僅必須評估威脅,還必須評估風險。

例如,加密可能會使一些工具無法獲得對網絡資產的完全可見性。在氣隙環境中,這可以被認為是可接受的風險,但一旦資產暴露在網上,情況就不同了。最好的做法是在傳輸過程中對數據進行加密,并在數據靜止時進行加密,以確保在發生事故時能夠充分恢復數據。隨著公司開始將服務和應用放到云端,從第一層設備如PLC接收數據,這一點將尤為明顯。

身份驗證和身份管理也必須是組織的云OT深度防御計劃的一部分。2019年新冠疫情大流行加速了遠程工作,今年2月的Oldsmar事件已經證明了對系統訪問和特權管理控制不力所帶來的風險。

遷移到基于云的基礎設施通常意味著組織基礎設施(IT或OT)的一部分托管在第三方云提供商(如谷歌、Amazon和Microsoft)的遠程服務器上。基礎設施包括一個基于云的管理平臺,以支持組織服務的不同用戶,例如管理員或工程師。基于用戶和角色的策略必須定義用戶可以執行哪些功能,以及根據他們的角色擁有哪些特權。

云計算有三種類型:公共云計算、私有云計算和混合云計算。

2. 勒索軟件和勒索攻擊

雖然目前還沒有看到勒索軟件專門影響第一層設備,但攻擊者已經成功地影響了工業運營。最著名的例子是針對Colonial Pipeline的攻擊,在IT系統被勒索軟件感染后,該公司非常謹慎地關閉了美國東海岸上下的燃料輸送。

攻擊者在使用勒索軟件時變得更加謹慎,他們會搜尋他們認為最有可能支付高額贖金的受害者。雖然市政府、醫療保健和教育部門一度被認為是勒索軟件攻擊的目標,但大型制造企業和關鍵基礎設施現在成了眾矢之的。

另一種在以盈利為目的的攻擊團體中流行的策略是高級入侵,即竊取敏感的業務或客戶數據,以及公開泄露這些信息的威脅,同時可能會使關鍵系統受到勒索軟件的感染。再次,攻擊者把目標對準了可能滿足他們需求的高價值組織。據稱,Colonial Pipeline和JBS Foods都向威脅參與者支付了數百萬美元加密貨幣,以恢復加密系統。

隨著越來越多的公司將ICS設備連接到互聯網并融合OT和IT,對網絡資產的可見性至關重要,關于可能被攻擊者利用的軟件和固件漏洞的信息也是如此。例如,運行在基于Windows的機器上的工程工作站的缺陷,可能會讓攻擊者破壞IT和OT網絡之間的這些交叉點,并修改流程,或者投放勒索軟件,阻礙可能影響公共安全或國家安全的關鍵服務的提供。

除了傳播釣魚攻擊的基于電子郵件的威脅外,防御者還需要關注安全的遠程訪問,以及在虛擬專用網絡和其他基于網絡的攻擊載體中發現的漏洞集合。Team82數據中超過60%的漏洞可以通過網絡攻擊載體進行遠程攻擊。這強調了保護遠程訪問連接和面向互聯網的ICS設備的重要性,并在攻擊者能夠在網絡和域之間橫向移動以竊取數據和丟棄勒索軟件等惡意軟件之前將其切斷。

3. 懸而未決的美國網絡立法

在2021年上半年,對Oldsmar、Colonial Pipeline和JBS Foods的攻擊表明,關鍵基礎設施和制造業暴露于互聯網的脆弱性。這些攻擊表明,攻擊者可以找到弱點,改變公共飲用水中的化學物質含量,或者使用大宗商品勒索軟件關閉燃料和食品運輸系統。

這些惡意攻擊活動也引起了美國政府的關注。許多政府支持的網絡相關活動特別指出,工業網絡安全對于國家安全和美國經濟至關重要。

美國總統拜登在7月簽署了一份關鍵基礎設施國家安全備忘錄,該備忘錄建立了工業控制系統網絡安全倡議,這是一項針對私營部門所有者和運營商的自愿行動,旨在使其系統與當前威脅保持一致。美國政府將在9月前制定性能目標,這些自愿計劃將不可避免地成為強制性措施,以部署能夠提供OT網絡可視性和威脅檢測的技術。

備忘錄是在5月份簽署的一項行政命令之后簽署的,該命令旨在改善私營和公共部門之間的威脅信息共享、實現聯邦網絡安全標準的現代化,加強供應鏈安全、建立網絡安全審查委員會,制定應對網絡事件的標準手冊,改進聯邦網絡上的事件檢測,以及更好的調查和補救能力。

此前,為改善電網網絡安全進行了為期100天的沖刺,這也強化了公共事業私營部門所有者和政府之間更好地共享信息的主題。拜登政府還通過TSA對殖民地管道事件做出了強烈反應,并發布了一項安全指令,要求提高管道網絡的恢復能力,包括在檢測后12小時內強制報告事件、定期進行脆弱性評估,以及防止勒索軟件攻擊。

展望未來,華盛頓的法案草案包括在事件發生后嚴格的報告要求。必須保持謹慎和耐心,確保這些規定不會給資源不足的小型公用事業和關鍵基礎設施運營商,帶來額外風險或不切實際的期望。

政府必須在識別和清除網絡攻擊者的目標與對公司監管之間取得平衡,而這些公司將從指導和資金中受益。此外,還必須了解OT漏洞管理的現實情況,以及在高可用性環境中為工業設備打補丁,或更新數十年未連接到互聯網或更新的老設備所面臨的挑戰。

這是關鍵基礎設施內的動態防御者必須面對的問題,以確保在沒有立即修補選項的情況下,或在提供完整的軟件或固件更新之前,能夠為需要緩解措施的防御者提供緩解措施。

五、上半年關鍵事件

以下事件和趨勢可能在一定程度上幫助塑造了2021年上半年的ICS風險和漏洞格局。

1. COLONIAL PIPELINE攻擊事件

美國東海岸最大的汽油、柴油和天然氣分銷商Colonial Pipeline遭到勒索軟件攻擊,影響了石油和天然氣運輸。5月7日的停產對該行業造成了立竿見影的影響,因為東海岸大約45%的燃料由殖民地供應。停電導致汽油和家庭取暖油價格上漲,許多加油站燃料耗盡。這是殖民地公司57年歷史上的第一次關閉。殖民地于5月13日恢復運營。

據稱,俄羅斯網絡犯罪集團DarkSide對此次攻擊負責,該集團銷售勒索軟件即服務(RaaS)。DarkSide竊取敏感數據并勒索受害者,并威脅稱,如果贖金要求得不到滿足,就會公布這些數據。根據之前的報道,DarkSide似乎只尋找有能力支付高額贖金的受害者,他們聲稱不針對醫療機構、教育機構或政府機構。Colonial為此支付了440萬美元的比特幣贖金,但其中230萬美元被美國政府追回,但據報道,攻擊發生后不久,DarkSide就放棄了運營。

2. Oldsmar水利攻擊事件

2月5日,佛羅里達州奧爾茲馬爾的一個水處理設施遭到襲擊。Oldsmar設施內的操作員檢測到來自工廠外的兩次入侵,第二次入侵涉及一名遠程攻擊者,該攻擊者通過TeamViewer桌面共享軟件連接,TeamViewer桌面共享軟件是用于技術支持的合法遠程訪問解決方案。

遠程攻擊者將住宅和商業飲用水中的氫氧化鈉含量,從百萬分之100改變為百萬分之1100。氫氧化鈉(又名堿液)被添加到水中以控制酸度和去除某些金屬。堿液也是下水道清潔劑中的主要試劑,是一種腐蝕性物質,如果食用就會有危險。

運營商切斷了攻擊者的連接,并在水處理系統固有安全措施的支持下,防止污染水進入公眾。

3. JBS FOODS攻擊事件

5月30日,全球最大的肉類供應商JBS遭到勒索軟件攻擊,導致澳大利亞、加拿大和美國的工廠關閉。美國的工廠關閉也導致近五分之一的肉類加工能力喪失。聯邦調查局將這次攻擊歸咎于REvil,也被稱為Sodinokibi。

Revil是一個提供RAAS的黑客組織。他們以敲詐巨額贖金、針對大公司、在加密之前竊取數據進行雙重勒索而聞名,并將這些數據發布在一個名為Happy Blog的暗站上。

JBS維護一個備份系統,并能夠使用它恢復操作以恢復數據。盡管如此,該公司為挽回損失,還是向攻擊者支付了1100萬美元的贖金。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2011-06-13 10:29:06

2014-06-04 09:42:41

工業控制系統APT

2022-07-31 23:43:10

網絡安全漏洞風險管理

2021-08-13 10:48:26

漏洞網絡安全網絡攻擊

2021-08-31 16:58:04

漏洞網絡安全網絡攻擊

2022-03-17 00:07:00

工業控制系統

2023-08-06 00:07:31

ICS漏洞?ICS

2020-06-15 10:53:16

工控安全工業控制網絡安全

2017-09-01 06:45:37

2014-06-23 10:22:18

2023-06-14 13:59:05

2021-02-07 11:39:42

工控系統漏洞網絡攻擊

2018-10-15 11:24:49

2021-07-12 06:52:13

網絡安全網絡攻擊網絡威脅

2013-07-31 16:09:52

2012-12-25 10:11:32

2022-08-25 13:14:04

物聯網安全漏洞

2021-09-05 06:16:26

勒索攻擊勒索軟件攻擊

2009-11-11 10:35:04

2012-03-01 14:31:30

點贊
收藏

51CTO技術棧公眾號

天天射天天综合网| 美国成人毛片| 欧美日韩亚洲一区三区| 亚洲国产精品va| 日韩中文字幕免费在线| 亚洲s色大片| 国产二区国产一区在线观看| 91黄色8090| 男人天堂资源网| 亚洲一区二区三区四区电影 | 伊人在我在线看导航| 成人av综合一区| 国产精品日日摸夜夜添夜夜av| 日本在线一级片| 亚洲自拍电影| 日韩一二三四区| 91po在线观看91精品国产性色| 亚洲做受高潮无遮挡| 在线免费成人| 色综合久久88色综合天天免费| 一区二区三区四区在线视频| 成人公开免费视频| 亚洲影视一区| 亚洲人午夜精品免费| 久久精品亚洲天堂| 美女100%一区| 亚洲图片自拍偷拍| 一区二区三区四区视频在线| 天堂成人在线视频| 国产一区二区三区四区五区美女| 欧美最猛性xxxx| 青草草在线视频| 91综合久久| 国产午夜精品理论片a级探花| 女人扒开双腿让男人捅| 男人天堂手机在线| 久久―日本道色综合久久| 91久久久一线二线三线品牌| 伊人久久成人网| 午夜一区不卡| 国产+人+亚洲| 少妇光屁股影院| 99久久免费精品国产72精品九九| 欧美成人一区二区| 日本伊人精品一区二区三区介绍| 色yeye香蕉凹凸一区二区av| 国产激情片在线观看| 浮生影视网在线观看免费| 成人午夜大片免费观看| 91久久嫩草影院一区二区| 波多野结衣在线电影| 羞羞答答国产精品www一本| 国内成人精品一区| 国产第100页| 亚洲午夜一级| 欧美激情一区二区三区在线视频观看 | a级片在线免费看| 国产精品毛片无码| 欧美日韩国产天堂| 四虎影视国产精品| 91精品一区二区三区综合在线爱| 亚洲国产精品va在线看黑人动漫| 白丝校花扒腿让我c| 国产一区一区| 日韩三级视频在线观看| 日韩欧美中文在线视频| 欧美成年网站| 欧美哺乳videos| 久久免费精品国产| 日韩极品在线| 亚洲欧美激情四射在线日| 在线免费观看成年人视频| 亚洲亚洲免费| 国产亚洲精品久久久| 国产午夜精品久久久久久久久| 国产一区二区三区四区二区| 中文字幕亚洲一区| 成人涩涩小片视频日本| 欧美黄色aaaa| 97久久精品视频| 亚洲国产成人无码av在线| 三级精品在线观看| 91日本在线观看| 欧美 日韩 人妻 高清 中文| 久久精品麻豆| 国产精品中文字幕在线| 精品美女久久久久| 老司机久久99久久精品播放免费| 国产不卡视频在线| 一卡二卡在线视频| 国产91在线看| 国产日本欧美在线观看| 国产精品亚洲lv粉色| 国产激情91久久精品导航 | 一级日韩一区在线观看| 黄视频网站在线| 亚洲一区二区三区中文字幕在线| 国产91xxx| 91超碰碰碰碰久久久久久综合| 欧美另类高清zo欧美| 日韩精品一区在线视频| 亚洲小少妇裸体bbw| 欧美天堂一区二区三区| 丰满饥渴老女人hd| 国产一区二区三区日韩精品 | 亚洲国产精品第一区二区三区| 奇米四色中文综合久久| 国产精品毛片一区视频播| caoporn国产一区二区| 日韩三级电影| 欧美aaa免费| 在线观看日韩高清av| 久久久精品人妻一区二区三区| 亚洲动漫在线观看| 久久av红桃一区二区小说| 加勒比婷婷色综合久久| 日韩黄色免费电影| 国产伦精品一区二区三区照片91 | 欧美日韩在线影院| 99sesese| 亚洲另类av| 精品久久久久久中文字幕人妻最新| 超级白嫩亚洲国产第一| 欧美日韩精品福利| 国模私拍在线观看| 一区二区三区午夜探花| 在线午夜精品自拍| 久草成人在线视频| 久久精品国产成人一区二区三区| 久久99久久99精品蜜柚传媒| 日韩123区| 成人在线高清免费| 91在线观看视频| 亚洲人成77777| 在线最新版中文在线| 日韩情涩欧美日韩视频| 91精品久久久久久久久久久久| 亚洲三级电影在线观看| 91观看网站| 精品麻豆一区二区三区| 欧美天天综合网| 麻豆精品免费视频| 99精品视频免费| 国产精品亚洲综合| 日本一级理论片在线大全| 9191久久久久久久久久久| 国产精品一区二区电影| av官网在线观看| 中文字幕一区二区三区精华液| 黄色一级二级三级| 久久99久久人婷婷精品综合| 91av视频在线| 欧美高清成人| 91搞黄在线观看| 免费在线观看污| 亚洲精品播放| 91高清视频免费观看| 无码精品人妻一区二区| 五月婷婷另类国产| 玖草视频在线观看| 国产亚洲欧洲| 欧美日韩高清在线一区| 亚洲同志男男gay1069网站| 亚洲激情中文字幕| 一级做a爰片久久毛片| 久久久亚洲国产美女国产盗摄| 午夜精品美女久久久久av福利| 电影一区二区三区| 亚洲午夜未满十八勿入免费观看全集 | 色偷偷噜噜噜亚洲男人的天堂| 中文在线最新版天堂| 国产精品看片你懂得| 一区二区在线免费看| 亚洲九九在线| 国产麻豆日韩| 美女福利一区二区| 久久精品国产一区| 水蜜桃av无码| 国产激情无套内精对白视频| 国产精品免费av| 女王人厕视频2ⅴk| 亚洲欧洲午夜| 少妇免费毛片久久久久久久久 | 欧美日本在线| 精品视频高清无人区区二区三区| 另类激情视频| 久久久极品av| 五月婷婷丁香六月| 欧美午夜在线一二页| 欧美黄色免费观看| 久久综合中文字幕| 亚洲第一区第二区第三区| 亚洲午夜精品久久久久久app| 日本高清一区| 少女频道在线观看高清| 亚洲电影免费观看高清完整版在线观看 | 免费黄色特级片| 羞羞答答成人影院www| 国产精品日韩欧美一区二区| 日韩在线影院| 欧美激情成人在线视频| 国产日本在线| 欧美mv日韩mv| 中文字幕+乱码+中文| 亚洲午夜久久久久久久久电影网 | 91精品一区二区三区四区| 成人春色在线观看免费网站| 国产精品va在线| 四虎影院观看视频在线观看 | 国产区在线观看| 日韩av在线网页| 国产精品无码专区av免费播放| 欧美日韩亚洲国产一区| 丰满少妇被猛烈进入一区二区| 久久天堂av综合合色蜜桃网| 国产精品91av| 久久成人免费电影| 丁香啪啪综合成人亚洲| 黄色日韩在线| 国产精品夜夜夜爽张柏芝| 自拍视频一区| 国产一区二区三区黄| crdy在线观看欧美| 国产精品福利久久久| freexxx性亚洲精品| 亚洲欧美国产视频| 先锋av资源站| 精品成人一区二区三区四区| 国产精品久久婷婷| 欧美日韩一区二区在线视频| 四虎成人永久免费视频| 午夜久久久久久久久| 青娱乐国产盛宴| 亚洲天天做日日做天天谢日日欢| 永久免费毛片在线观看| 亚洲视频成人| 久久久久久久久网| 99视频精品全部免费在线视频| 日韩精品久久久毛片一区二区| 啪啪国产精品| 国产精品视频一区二区三区经| 精品视频91| 91系列在线观看| 中文字幕一区二区三区人妻| 天天精品视频| 亚洲精品国产一区| 精品亚洲成人| 日本免费一区二区三区| 九九综合九九| 欧美日韩精品免费观看视一区二区| 国产亚洲精品美女久久| 国产伦精品一区二区三区视频孕妇 | 久久6免费视频| 久久99久久99| 我要看一级黄色大片| 免费亚洲电影在线| 亚洲一区二区三区在线观看视频| 国产一区二区三区四区二区 | 精品中文字幕久久久久久| 午夜精品在线播放| 日韩欧美亚洲另类制服综合在线| 99精品国产99久久久久久97| 日韩一区二区三| 国产高清视频免费观看| 欧美一级日韩一级| 亚洲AV无码成人片在线观看| 精品伦理精品一区| 精品久久久免费视频| 欧美白人最猛性xxxxx69交| 欧美一区二区三区黄片| 精品在线观看国产| jizz在线免费观看| 久久综合久久美利坚合众国| 影音先锋欧美资源| 91麻豆精品国产综合久久久| 5g国产欧美日韩视频| 成人性生交大片免费看中文视频| 国内一区在线| 欧美日韩亚洲在线观看| 26uuu成人| 亚洲另类自拍| 久久黄色免费看| 国内精品久久久久影院薰衣草| 亚洲麻豆一区二区三区| 人成免费电影一二三区在线观看| 日韩一区二区三区精品视频| 色婷婷激情五月| 国产午夜精品全部视频在线播放| 久久99精品久久久久久野外| 欧美激情喷水视频| 亚洲性受xxx喷奶水| 国产狼人综合免费视频| 成人爽a毛片| 四虎永久国产精品| 国产精品观看| 欧美性猛交xxx乱久交| 国产成人在线色| 波多野吉衣中文字幕| 亚洲女与黑人做爰| 免费看一级视频| 日韩欧美亚洲另类制服综合在线| 欧美色18zzzzxxxxx| 蜜月aⅴ免费一区二区三区 | 日韩午夜av在线| 欧美性猛交久久久乱大交小说| 国产精品一区二区在线观看不卡| 一区二区三区少妇| 亚洲免费看黄网站| 香蕉影院在线观看| 欧美不卡一区二区三区四区| 在线免费观看的av网站| 97香蕉超级碰碰久久免费软件| 亚洲精品大片| 黄色一区二区在线| 一区二区三区电影| 欧美激情1区2区3区| 精品99在线视频| 丁香婷婷综合色啪| 99自拍视频在线| 在线看不卡av| 日韩电影免费| 国内精品一区二区三区四区| 国产免费av国片精品草莓男男| 深田咏美在线x99av| 亚洲自啪免费| 好吊色视频一区二区三区| 亚洲精品国产一区二区精华液| 国产情侣免费视频| 亚洲欧美第一页| 性爽视频在线| 狠狠色综合色区| 欧美精品18| 天堂在线精品视频| **欧美大码日韩| 人人爽久久涩噜噜噜网站| 欧美日韩精品一区二区三区视频| 国产伦精品一区二区三区免费视频 | 色94色欧美sute亚洲线路一久| 天天操天天插天天射| 欧美激情在线观看| 91精品一区二区三区蜜桃| 精品久久久久久久久国产字幕 | 亚洲成人午夜在线| 久久亚洲色图| 97人妻精品一区二区免费| 欧美日韩国产中文精品字幕自在自线 | 欧美写真视频网站| 欧美日韩中文一区| 国产美女自慰在线观看| 中文字幕亚洲图片| 99久久综合国产精品二区| 欧美日韩在线观看一区二区三区| 日韩午夜av在线| 熟女丰满老熟女熟妇| 国产精品igao激情视频| 香蕉视频官网在线观看日本一区二区| 北条麻妃在线观看| 26uuu精品一区二区| 国产又黄又猛又粗又爽| 亚洲欧美福利视频| 亚洲伦乱视频| 亚洲欧美日韩精品在线| 美女网站在线免费欧美精品| 日本不卡一二区| 欧美一区二区视频观看视频| av理论在线观看| 成人在线看片| 国产网站在线| 久久精品精品电影网| 成人毛片免费| 一区二区三区四区欧美| 国产美女在线观看一区| 欧美三级在线免费观看| 精品久久久久久久久久久久久久久| 国产在线xxx| 久久精品日韩| 美腿丝袜亚洲三区| 99视频在线视频| 国产精品色在线| 国产欧美日韩成人| 欧美福利小视频| 日韩大胆成人| 伊人一区二区三区久久精品| 国产视频在线一区| 欧美裸体xxxx极品少妇| 中文字幕一区二区三区中文字幕| 日本一本中文字幕| 久久久久久久av麻豆果冻| 成年人网站国产| 99综合电影在线视频| 伦av综合一区| 精品国产一区二区三区久久狼黑人| 日本一区二区乱| 激情五月宗合网| 国产精品久久久久影院亚瑟 | 丰满少妇xbxb毛片日本| 一本一道久久a久久精品| 国产剧情在线| 玛丽玛丽电影原版免费观看1977| 久久国产精品区|