精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網(wǎng)絡(luò)攻擊有多慘,看看微軟的“悲慘2021”就知道了!

安全
到目前為止,事實證明,2021年對科技巨頭微軟來說算得上“安全重災(zāi)年”,許多漏洞影響了其多項領(lǐng)先服務(wù),包括Active Directory、Exchange和Azure。

[[437045]]

到目前為止,事實證明,2021年對科技巨頭微軟來說算得上“安全重災(zāi)年”,許多漏洞影響了其多項領(lǐng)先服務(wù),包括Active Directory、Exchange和Azure。微軟經(jīng)常淪為試圖利用已知漏洞和零日漏洞攻擊者的目標,但自今年3月初以來,它所面臨的事件發(fā)生率和規(guī)模已經(jīng)讓這家科技巨頭亂了陣腳。

以下是2021年困擾微軟的重大安全事件時間表:

3月2日:Microsoft Exchange Server漏洞

第一個值得關(guān)注的安全事件發(fā)生在3月,當(dāng)時微軟宣布其Exchange Server中存在漏洞CVE-2021-26855。該漏洞可在一個或多個路由器的協(xié)議級別遠程執(zhí)行和利用。雖然該攻擊復(fù)雜性被歸類為“低”,但微軟表示CVE-2021-26855正在被積極利用。

更重要的是,該漏洞可以在沒有任何用戶交互的情況下被利用,并導(dǎo)致設(shè)備完全喪失機密性和保護。根據(jù)微軟的說法,拒絕對443端口上Exchange服務(wù)器的不可信訪問,或者限制來自公司網(wǎng)絡(luò)外部的連接,以阻止攻擊的初始階段。但是,如果攻擊者已經(jīng)在基礎(chǔ)架構(gòu)中,或者如果攻擊者獲得具有管理員權(quán)限的用戶來運行惡意文件,這將無濟于事。

隨后,Microsoft發(fā)布了安全補丁并建議緊急在面向外部的Exchange服務(wù)器上安裝更新。

6月8日:微軟修補了六個零日安全漏洞

微軟針對影響各種Windows服務(wù)的安全問題發(fā)布了補丁,其中六個嚴重漏洞已經(jīng)成為攻擊者的積極目標。這6個零日漏洞是:

CVE-2021-33742:Windows HTML組件中的遠程代碼執(zhí)行漏洞;

CVE-2021-31955:Windows內(nèi)核中的信息泄露漏洞;

CVE-2021-31956:Windows NTFS中的提權(quán)漏洞;

CVE-2021-33739:Microsoft桌面窗口管理器中的特權(quán)提升漏洞;

CVE-2021-31201:Microsoft Enhanced Cryptographic Provider中的特權(quán)提升漏洞;

CVE-2021-31199:Microsoft Enhanced Cryptographic Provider中的特權(quán)提升漏洞;

7月1日:Windows Print Spooler漏洞

安全研究人員在GitHub上公開了一個Windows Print Spooler遠程代碼執(zhí)行0day漏洞(CVE-2021-34527)。需要注意的是,該漏洞與Microsoft 6月8日星期二補丁日中修復(fù)并于6月21日更新的一個EoP升級到RCE的漏洞(CVE-2021-1675)不是同一個漏洞。這兩個漏洞相似但不同,攻擊向量也不同。

微軟警告稱,該漏洞已出現(xiàn)在野利用。當(dāng) Windows Print Spooler 服務(wù)不正確地執(zhí)行特權(quán)文件操作時,存在遠程執(zhí)行代碼漏洞。成功利用此漏洞的攻擊者可以使用 SYSTEM 權(quán)限運行任意代碼、安裝程序、查看并更改或刪除數(shù)據(jù)、或創(chuàng)建具有完全用戶權(quán)限的新帳戶,但攻擊必須涉及調(diào)用 RpcAddPrinterDriverEx() 的經(jīng)過身份驗證的用戶。

專家建議的緩解措施包括立即安裝安全更新,同時確保以下注冊表設(shè)置設(shè)置為“0”(零)或未定義:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint

NoWarningNoElevationOnInstall = 0 (DWORD) or not defined (default setting)

UpdatePromptSettings = 0 (DWORD) or not defined (default setting)

8月:研究人員披露Microsoft Exchange Autodiscover漏洞

Autodiscover是Microsoft Exchange用來自動配置outlook這類Exchange客戶端應(yīng)用的工具。8月份,安全供應(yīng)商Guardicore的研究人員發(fā)現(xiàn),Microsoft Exchange Autodiscover存在一個設(shè)計缺陷,導(dǎo)致該協(xié)議將Web請求“泄漏”到用戶域外的Autodiscover域,但仍在同一頂級域(TLD)中,例如 Autodiscover.com。

事實上,Autodiscover漏洞并不是一個新問題。早在2017年,Shape Security就首次披露了該核心漏洞,并在當(dāng)年的Black Hat Asia上展示了調(diào)查結(jié)果。當(dāng)時,CVE-2016-9940 和 CVE-2017-2414 漏洞被發(fā)現(xiàn)僅影響移動設(shè)備上的電子郵件客戶端。不過,Shape Security披露的漏洞已得到修補,而在2021年更多第三方應(yīng)用程序再次面臨相同的問題。

與此同時,微軟開始調(diào)查并采取措施減輕威脅以保護客戶。微軟高級主管Jeff Jones表示,“我們致力于協(xié)調(diào)漏洞披露,這是一種行業(yè)標準的協(xié)作方法,可在問題公開之前降低客戶面臨不必要的風(fēng)險。不幸的是,這個問題在研究人員向媒體披露之前并沒有報告給我們,所以我們今天才知道這些說法。而且,我的報告也清楚地引用了2017 年提出這個問題的研究。這不是零日漏洞,它已經(jīng)存在了至少1460天。微軟不可能不知道這個漏洞。”

8月26日:研究人員訪問了數(shù)千名Microsoft Azure客戶的數(shù)據(jù)

8 月 26 日,云安全供應(yīng)商Wiz宣布,在Microsoft Azure的托管數(shù)據(jù)庫服務(wù)Cosmos DB中發(fā)現(xiàn)了一個漏洞, Wiz將其命名為“Chaos DB”,攻擊者可以利用該漏洞獲得該服務(wù)上每個數(shù)據(jù)庫的讀/寫訪問權(quán)限。盡管Wiz在兩周前才發(fā)現(xiàn)了該漏洞,但該公司表示,該漏洞已經(jīng)在系統(tǒng)中存在“至少幾個月,甚至幾年”。

被告知存在漏洞后,微軟安全團隊禁用了易受攻擊的Notebook功能,并通知超過30%的Cosmos DB客戶需要手動輪換訪問密鑰以減少風(fēng)險,這些是在Wiz探索漏洞一周左右內(nèi)啟用了Jupyter Notebook功能的客戶。此外,微軟還向Wiz支付了40,000美元的賞金。目前,微軟安全團隊已經(jīng)修復(fù)了該漏洞。

9月7日:Microsoft MSHTML漏洞

9月7日,微軟發(fā)布安全通告披露了Microsoft MSHTML遠程代碼執(zhí)行漏洞(CVE-2021-40444),攻擊者可通過制作惡意的ActiveX控件供托管瀏覽器呈現(xiàn)引擎的Microsoft Office文檔使用,成功誘導(dǎo)用戶打開惡意文檔后,可在目標系統(tǒng)上以該用戶權(quán)限執(zhí)行任意代碼。微軟在通告中指出已檢測到該漏洞被在野利用,請相關(guān)用戶采取措施進行防護。

據(jù)悉,MSHTML(又稱為Trident)是微軟旗下的Internet Explorer 瀏覽器引擎,也用于 Office 應(yīng)用程序,以在 Word、Excel 或 PowerPoint 文檔中呈現(xiàn) Web 托管的內(nèi)容。AcitveX控件是微軟COM架構(gòu)下的產(chǎn)物,在Windows的Office套件、IE瀏覽器中有廣泛的應(yīng)用,利用ActiveX控件即可與MSHTML組件進行交互。

微軟于9月14日發(fā)布了安全更新以解決該漏洞,并敦促客戶及時更新反惡意軟件產(chǎn)品。

9月14日:微軟披露了幾個未被利用的漏洞

在發(fā)布安全更新以緩解Trident漏洞的同一天,微軟發(fā)布了有關(guān)其服務(wù)中大量未利用(在披露時)漏洞的詳細信息。

CVE-2021-36968:Windows DNS中的提權(quán)漏洞。攻擊者通過本地(例如鍵盤、控制臺)或遠程(例如SSH)訪問目標系統(tǒng)來利用該漏洞;或者攻擊者依賴他人的用戶交互來執(zhí)行利用漏洞所需的操作(例如,誘騙合法用戶打開惡意文檔)。該漏洞攻擊復(fù)雜度和所需權(quán)限低,無需用戶交互即可本地利用。

CVE-2021-38647:影響Azure開放管理基礎(chǔ)結(jié)構(gòu)(OMI)的遠程代碼執(zhí)行漏洞。該漏洞的攻擊復(fù)雜性較低,無需用戶交互,并且可能導(dǎo)致完全拒絕訪問受影響組件中的資源。8月11日在GitHub上發(fā)布了修復(fù)程序,以允許用戶在發(fā)布完整的CVE詳細信息之前降低風(fēng)險。

CVE-2021-36965:影響Windows WLAN AutoConfig服務(wù)的漏洞。該漏洞綁定到網(wǎng)絡(luò)堆棧,但攻擊僅限于協(xié)議級別的邏輯相鄰?fù)負洹_@意味著攻擊必須從相同的共享物理或邏輯網(wǎng)絡(luò)發(fā)起,或者從安全或其他受限的管理域內(nèi)發(fā)起。該漏洞利用僅限于由同一安全機構(gòu)管理的資源。

CVE-2021-36952:該遠程代碼執(zhí)行Visual Studio可能導(dǎo)致攻擊者完全拒絕訪問受影響組件中的資源。

CVE-2021-38667:影響Windows Print Spooler的新提權(quán)漏洞。攻擊者被授權(quán)(即需要)提供基本用戶功能的特權(quán),這些功能通常只能影響用戶擁有的設(shè)置和文件。或者,具有低權(quán)限的攻擊者可能有能力僅對非敏感資源造成影響。CVE-2021-36975和CVE-2021-38639:微軟也共享了兩個影響Win32k的新特權(quán)提升漏洞。兩者都有可能被攻擊者反復(fù)成功利用。

9月16日:攻擊者利用ManageEngine ADSelfService Plus中的漏洞

來自FBI、美國海岸警衛(wèi)隊網(wǎng)絡(luò)司令部(CGCYBER)和CISA的聯(lián)合咨詢警告稱,Zoho ManageEngine ADSelfService Plus平臺存在嚴重的身份驗證繞過漏洞,該漏洞可導(dǎo)致遠程代碼執(zhí)行(RCE),從而為肆無忌憚的攻擊者打開公司大門,攻擊者可以自由控制用戶的Active Directory(AD)和云帳戶。

Zoho ManageEngine ADSelfService Plus是一個針對AD和云應(yīng)用程序的自助式密碼管理和單點登錄(SSO)平臺,這意味著任何能夠控制該平臺的網(wǎng)絡(luò)攻擊者都會在兩個關(guān)鍵任務(wù)應(yīng)用程序(和他們的敏感數(shù)據(jù))中擁有多個軸心點。換句話說,它是一個功能強大的、高度特權(quán)的應(yīng)用程序,無論是對用戶還是攻擊者都可以作為一個進入企業(yè)內(nèi)部各個領(lǐng)域的便捷入口點。

9月27日:APT29以Active Directory聯(lián)合身份驗證服務(wù)為目標

安全研究人員標記了一個與俄羅斯政府有聯(lián)系的網(wǎng)絡(luò)間諜組織,該組織部署了一個新的后門,旨在利用Active Directory聯(lián)合服務(wù)(AD FS)并竊取配置數(shù)據(jù)庫和安全令牌證書。微軟將惡意軟件程序FoggyWeb歸咎于NOBELIUM(也稱為 APT29 或 Cozy Bear)組織——被認為是 SUNBURST后門的幕后黑手。微軟表示已通知所有受影響客戶,并建議用戶:

審核本地和云基礎(chǔ)架構(gòu),包括配置、每個用戶和每個應(yīng)用程序的設(shè)置、轉(zhuǎn)發(fā)規(guī)則以及參與者可能為維持訪問而進行的其他更改;

刪除用戶和應(yīng)用程序訪問權(quán)限,審查每個用戶/應(yīng)用程序的配置,并按照記錄在案的行業(yè)最佳實踐重新頒發(fā)新的、強大的憑據(jù);

使用硬件安全模塊(HSM)以防止FoggyWeb泄露機密數(shù)據(jù);

10月:發(fā)布并修復(fù)4個零日漏洞

10月12日,微軟發(fā)布了4個0day漏洞,它們分別為:

CVE-2021-40449:Win32k權(quán)限提升漏洞。調(diào)查顯示,有黑客組織在利用該0day漏洞進行針對IT公司、軍事/國防承包商和外交實體的廣泛間諜活動。攻擊者通過安裝遠程訪問木馬,利用該漏洞獲取更高的權(quán)限。

CVE-2021-40469:Windows DNS服務(wù)器遠程代碼執(zhí)行漏洞。在域控制器上實現(xiàn)遠程代碼執(zhí)行的攻擊者獲取域管理員權(quán)限的后果很嚴重,不過幸好,該漏洞很難武器化。

CVE-2021-41335:Windows內(nèi)核權(quán)限提升漏洞。該漏洞已公開披露在POC(概念驗證)中,成功利用可允許攻擊者在內(nèi)核模式下運行任意代碼,這種漏洞通常是攻擊鏈中重要的一部分。

CVE-2021-41338:Windows AppContainer防火墻規(guī)則安全功能繞過漏洞。AppContainer能夠阻止惡意代碼,防止來自第三方應(yīng)用的滲透。而該漏洞允許攻擊者繞過Windows AppContainer防火墻規(guī)則,且無需用戶交互即可加以利用。

微軟仍然是重點攻擊目標

正如過去幾個月發(fā)生的事件所示,Microsoft 服務(wù)仍然是攻擊和漏洞利用的重要目標,而其中的漏洞更是層出不窮。Forrester研究總監(jiān)兼首席分析師Merritt Maxim表示,“微軟應(yīng)用程序和系統(tǒng)仍然是黑客眼中的高價值目標,因為它們在全球范圍內(nèi)廣泛部署。”

Maxim估計,大約80%的企業(yè)都以某種形式在全球范圍內(nèi)使用Microsoft Active Directory。鑒于Active Directory正充當(dāng)用戶身份驗證憑據(jù)(以及其他功能)的存儲庫,而身份驗證憑據(jù)對于黑客來說又是極具價值的數(shù)據(jù)源,因此黑客將繼續(xù)針對Microsoft系統(tǒng)實施攻擊。

攻擊者會根據(jù)價值選擇自己的目標,系統(tǒng)或程序越流行,它對黑客的價值就越大。此外,由于微軟的復(fù)雜性和廣泛性,其暴露的攻擊面也異常大,其中大部分還是可以遠程訪問的。流行度和大規(guī)模遠程可訪問攻擊面的結(jié)合創(chuàng)造了一個完美的目標。

微軟對安全事件的回應(yīng)

在反思微軟對安全事件的反應(yīng)和處理時,Netenrich 首席威脅獵手John Bambenek表示,該公司總體上做得很好。如果有需要改進的地方的話,他們可能需要擁有最完善的產(chǎn)品安全流程。

Maxim對此表示贊同。他表示,“考慮到他們的系統(tǒng)無處不在,想要跟蹤每個可能的漏洞是一項不可能完成的任務(wù)。微軟需要繼續(xù)加大投資其原生產(chǎn)品的安全功能,并通過微軟威脅情報中心等機構(gòu)繼續(xù)提供對影響其平臺的新興惡意軟件的詳細分析和調(diào)查,以使企業(yè)了解情況并受到保護。”

不過,即便微軟迅速做出反應(yīng)并嘗試修補漏洞,但由于最近的幾個補丁不完整,還是導(dǎo)致了大規(guī)模的漏洞利用。Kolodenker解釋稱,“許多Microsoft高危漏洞都是合法的安全專業(yè)人員發(fā)現(xiàn)的,只有在最初的補丁發(fā)布后,攻擊者才開始猖獗利用。而在補丁廣泛采用之前發(fā)布概念公開證明(PoC)只會進一步加劇這種情況。”

這就是為什么組織不能僅僅依賴服務(wù)提供商提供的安全更新和修復(fù),他們自己也必須承擔(dān)一部分責(zé)任,及時應(yīng)用安全補丁和修復(fù)程序來減輕“以漏洞為中心”的漏洞利用和攻擊風(fēng)險。

Jartelius提倡將預(yù)防性和反應(yīng)性方法相結(jié)合。他表示,“就像我們反復(fù)測試火警系統(tǒng)一樣,我們也應(yīng)該測試這些安全防御機制。使用內(nèi)部或外部團隊來模擬真實攻擊,同時,練習(xí)觀察和響應(yīng)攻擊的公司,通常會在淪為現(xiàn)實世界的目標之前及時發(fā)現(xiàn)自身存在的防御缺陷。”

本文翻譯自:https://www.csoonline.com/article/3635849/microsofts-very-bad-year-for-security-a-timeline.html如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2023-07-27 08:40:45

PawSQL數(shù)據(jù)庫

2019-08-20 13:45:01

阿里巴巴面試Java

2018-10-31 11:41:49

Python代碼語言

2018-04-02 08:59:33

2021-08-10 23:09:55

區(qū)塊鏈數(shù)據(jù)技術(shù)

2020-07-20 10:20:30

this前端代碼

2023-07-26 08:22:17

JavaIO流

2023-09-28 08:42:56

PyQt6Python語言

2018-12-10 08:47:22

程序員年終獎阿里巴巴

2022-07-01 13:38:48

霧計算邊緣計算

2018-05-29 13:20:20

中小企業(yè)

2018-03-13 11:09:16

屏幕刷新率電腦

2019-06-05 15:20:00

MongoDBNoSQL數(shù)據(jù)庫

2016-09-22 16:47:55

iOSAndroidWindows Pho

2019-05-16 08:51:22

物聯(lián)網(wǎng)獲利IOT

2019-12-12 10:02:29

滴滴數(shù)據(jù)中臺

2020-05-06 22:23:37

網(wǎng)絡(luò)卡Wi-Fi 6CPU

2016-03-09 19:52:02

無線應(yīng)用Wi-Fi定位

2017-12-13 12:30:33

LinuxUnix文件系統(tǒng)

2019-12-24 09:49:02

微軟英語瀏覽器
點贊
收藏

51CTO技術(shù)棧公眾號

婷婷丁香激情综合| 国产成人免费视频精品含羞草妖精| 亚洲精品久久久一区二区三区 | 波多野结衣三级视频| 国产91足控脚交在线观看| 91免费国产视频网站| 国产精品视频中文字幕91| 波多野结衣亚洲一区二区| 国产suv精品一区二区四区视频| 一本一道久久a久久精品| 欧美性视频在线播放| 人妻一区二区三区四区| 青青草国产精品亚洲专区无| 欧美激情视频网址| 黄色av免费播放| 国产伦乱精品| 欧美福利视频导航| 日本一极黄色片| 男女在线视频| 国产精品国产精品国产专区不片| 久久久一本精品99久久精品66| 国产精品国产三级国产普通话对白 | 国产一级片播放| 日韩电影一区| 亚洲精品一二区| 国产又黄又嫩又滑又白| 日本综合久久| 亚洲大片精品永久免费| 欧美a级黄色大片| 91精彩视频在线观看| 91在线观看地址| 成人在线免费观看一区| 136福利视频导航| 日韩在线一区二区三区| 亚州av一区二区| 美女毛片在线观看| 天天射天天综合网| 中文字幕日韩精品在线观看| 性色av蜜臀av色欲av| 奇米一区二区| 日韩一区二区三| 超碰在线免费av| 另类一区二区| 欧美在线一区二区| 国产福利一区视频| 欧美片第一页| 日本乱码高清不卡字幕| www.中文字幕在线| 狠狠操一区二区三区| 天天综合色天天综合| 国产精品videossex国产高清| 欧美jizz18性欧美| 亚洲欧美综合网| 日本不卡一区二区三区四区| 国产婷婷视频在线| 亚洲欧美成人一区二区三区| 色香蕉在线观看| 日本在线观看视频| ●精品国产综合乱码久久久久| 亚洲最新在线| 精品麻豆一区二区三区| 玉足女爽爽91| 黄色大片中文字幕| 久草在线资源站手机版| 欧美视频在线观看免费网址| 黄色高清无遮挡| 欧美成人app| 欧美精品乱码久久久久久| 中文字幕资源在线观看| 日韩欧美中文在线观看| 亚洲精品在线电影| 素人fc2av清纯18岁| 日韩黄色网络| 国产一区二区三区视频在线观看| 可以免费看av的网址| 久久久久电影| 欧美激情精品久久久| 成人免费a视频| 日本不卡的三区四区五区| 成人av电影天堂| 亚洲国产中文字幕在线| 久久日韩粉嫩一区二区三区| 日韩欧美一区二区三区久久婷婷| 国产美女在线观看| 午夜精品一区二区三区电影天堂| 欧美成人精品欧美一级乱| 亚洲精品66| 亚洲国产精彩中文乱码av在线播放| a级在线观看视频| 97在线精品| 欧美精品久久久久久久久久| 午夜精品久久久久久久蜜桃| 国内精品伊人久久久久影院对白| 韩国成人一区| 日本精品在线| 午夜私人影院久久久久| 狠狠热免费视频| 免费精品一区| 亚洲人成电影在线| 欧美日韩免费做爰视频| 日本色综合中文字幕| eeuss一区二区三区| 黄色片在线看| 一区二区在线看| 亚欧在线免费观看| 精品亚洲自拍| 欧美成人免费观看| 日韩一级在线视频| 成人丝袜高跟foot| 亚洲精品日韩精品| 天堂电影一区| 精品欧美乱码久久久久久1区2区| 免费观看a级片| 伊人久久亚洲美女图片| 91人成网站www| 精品无人乱码| 午夜电影一区二区三区| 亚洲精品视频三区| 欧美精品一区二区三区精品| 97色在线播放视频| 性猛交富婆╳xxx乱大交天津| 中日韩免费视频中文字幕| 国产l精品国产亚洲区久久| 亚洲精品一二三**| 欧美成人国产va精品日本一级| 337p粉嫩色噜噜噜大肥臀| 懂色一区二区三区免费观看| 国产免费色视频| 成人在线观看免费播放| 亚洲美女喷白浆| www.com国产| av不卡在线观看| 国产a级黄色大片| 9999精品视频| 日韩在线一区二区三区免费视频| 91视频久久久| 久久久久久久久99精品| 亚洲 高清 成人 动漫| 欧美国产极品| 久久久亚洲天堂| 亚洲男人第一天堂| 亚洲综合激情小说| 国产香蕉精品视频| 1024精品一区二区三区| 国产99在线播放| 久草在线资源站资源站| 日韩久久久精品| 久久免费精彩视频| 成人小视频免费在线观看| 人人妻人人澡人人爽欧美一区| 清纯唯美激情亚洲| 欧美国产高跟鞋裸体秀xxxhd| 国产喷水福利在线视频| 亚洲欧美日韩在线播放| 男人操女人下面视频| 欧美日韩日本国产亚洲在线 | 青青在线视频观看| 啪啪国产精品| 国产成人91久久精品| 国产综合在线观看| 欧美体内she精视频| 免费在线观看a视频| 久久精品国产亚洲一区二区三区| 亚洲精品中文字幕在线| 香蕉成人在线| 欧美国产日韩一区二区三区| 熟妇高潮一区二区三区| 欧美日韩精品在线观看| 成都免费高清电影| 久久91精品国产91久久小草| 青草全福视在线| 老司机在线精品视频| 国产成人+综合亚洲+天堂| 自拍视频在线免费观看| 日韩欧美国产一区在线观看| 国产精品第九页| 国产婷婷一区二区| 中文字幕第一页在线视频| 亚洲成人中文| 日韩av电影免费播放| 91麻豆精品| 2018日韩中文字幕| 91啦中文在线| 亚洲白虎美女被爆操| 日本久久综合网| 亚洲精品中文在线影院| 少妇饥渴放荡91麻豆| 人妖欧美一区二区| 欧美一级中文字幕| 视频国产一区| 成人午夜电影免费在线观看| 成人软件在线观看| 欧美高清激情视频| av网站在线免费观看| 欧美成人video| 中文字幕一区二区久久人妻| 亚洲午夜在线电影| 性少妇xx生活| 91麻豆高清视频| 国模大尺度视频| 日本亚洲免费观看| 波多野结衣综合网| 偷偷www综合久久久久久久| 久久久久久久久一区| 韩国一区二区三区视频| 日本精品久久久久影院| 视频在线这里都是精品| 亚洲一级黄色av| 日本韩国免费观看| 欧美精品久久天天躁| 亚洲精品成人在线视频| 一区二区三区在线免费视频| 性猛交娇小69hd| 久久综合久久鬼色中文字| 9191在线视频| 精品制服美女久久| 成人3d动漫一区二区三区| 亚洲第一网站| 天天做天天爱天天高潮| 精品久久久久久久| 欧美激情第六页| 久久a爱视频| 成人免费观看网站| 99热这里有精品| 国产精品永久免费在线| 欧美不卡高清一区二区三区| 68精品国产免费久久久久久婷婷| 欧美videossex| 欧美成人亚洲成人| 免费黄网站在线| 中文字幕欧美日韩| 可以直接在线观看的av| 日韩精品免费在线观看| 狠狠躁日日躁夜夜躁av| 精品少妇一区二区三区在线播放| 国产精品九九九九| 91精品国产综合久久国产大片 | 日本女优在线视频一区二区| 国产日产欧美视频| 亚洲一区网站| 91黄色小网站| 天堂成人国产精品一区| 国产精品免费成人| 视频在线观看一区二区三区| 1024av视频| 免费一区视频| 黑鬼大战白妞高潮喷白浆| 久久成人精品| 91色国产在线| 国内精品国产成人| 亚洲一区二区图片| 国产不卡视频在线播放| 亚洲精品久久一区二区三区777| 成人综合婷婷国产精品久久蜜臀 | 日本美女一级视频| 亚洲第一色在线| 五十路在线视频| 亚洲午夜小视频| 亚洲xxxxxx| 久久成年人免费电影| 色爱综合区网| 91精品国产99| 在线观看精品| 成人精品aaaa网站| 中文字幕一区二区三区日韩精品| 高清国语自产拍免费一区二区三区| 久久超级碰碰| 日韩av大全| 欧美激情1区| 六月丁香激情网| 日韩国产一区二| 中文字幕第22页| 97久久精品人人澡人人爽| 久久久久久久毛片| 亚洲欧美日韩久久| 欧美三级韩国三级日本三斤在线观看| 欧美日韩一区二区免费在线观看| 日韩国产成人在线| 欧美一区二区大片| 日漫免费在线观看网站| 色阁综合伊人av| h片视频在线观看| 国产精品91久久久久久| 日本精品在线观看| 美国av一区二区三区| 久久精品国产亚洲夜色av网站| 日本成人在线不卡| 久久九九国产| 极品白嫩少妇无套内谢| 国产人妖乱国产精品人妖| 丰满少妇高潮久久三区| 日韩欧美国产网站| 国产三区在线播放| 亚洲视频自拍偷拍| 女同一区二区免费aⅴ| 国产精品嫩草影院一区二区| 成人av资源网址| 午夜视频久久久| 日韩网站在线| 手机精品视频在线| 国产欧美日韩另类视频免费观看 | 色综合久久综合中文综合网| 99视频免费看| 中文字幕国产亚洲| 性感女国产在线| 亚洲a级在线播放观看| 国产欧美日韩精品一区二区免费 | 国产又黄又粗又爽| 欧美精品xxxxbbbb| 国产一二三在线观看| 久久久亚洲天堂| 久久69av| 一区二区免费在线观看| 午夜一区不卡| 无码人妻精品一区二区三| 亚洲婷婷综合色高清在线| 波多野结衣影片| 亚洲美女精品成人在线视频| aa级大片免费在线观看| 99爱精品视频| 性xxxx欧美老肥妇牲乱| 在线看的黄色网址| 久久久99精品久久| 国产三级av片| 亚洲第五色综合网| 免费毛片在线看片免费丝瓜视频 | 深夜福利在线视频| 久久久久久久久久久91| 亚洲精品在线播放| 91看片淫黄大片91| 国产一区二区三区国产| 日本美女黄色一级片| 欧美日韩综合在线| av在线电影院| 国产精品久久久久久一区二区 | 粉嫩蜜臀av国产精品网站| 国产成人自拍网站| 欧美男同性恋视频网站| 色综合久久影院| 国产九九精品视频| 97人人精品| 国产黄色一区二区三区| 一区二区三区在线免费观看| av中文字幕在线免费观看| 久久夜色精品国产亚洲aⅴ| 电影中文字幕一区二区| 韩国黄色一级大片| 国产成人精品午夜视频免费| 欧美黑吊大战白妞| 精品日产卡一卡二卡麻豆| 91资源在线观看| 久久久久久久久久久久久9999| 国产一区二区三区的电影| 波多野结衣a v在线| 色中色一区二区| www.成人.com| 91夜夜未满十八勿入爽爽影院| 一区二区三区四区在线观看国产日韩| 91国内在线播放| 亚洲精品国产品国语在线app| 性色av蜜臀av| 午夜精品久久久久久99热| 一区二区美女| 污版视频在线观看| 亚洲精品免费播放| 色欲av伊人久久大香线蕉影院| 奇米影视亚洲狠狠色| 精品国产精品国产偷麻豆| 手机版av在线| 亚洲制服丝袜一区| 亚洲欧美日本在线观看| 国产精品亚洲精品| 午夜久久美女| 18禁裸乳无遮挡啪啪无码免费| 欧美午夜精品一区二区三区| 二区三区四区高清视频在线观看| 国产精品12| 久久一区中文字幕| 国产美女福利视频| 日韩电影大全免费观看2023年上| 在线成人视屏| 欧美一二三不卡| 972aa.com艺术欧美| 中文字幕a级片| 欧美黄色三级网站| 精品久久久亚洲| 久久久国产精品久久久| 欧美香蕉大胸在线视频观看| 激情影院在线观看| 欧美少妇一区| 国产精品一区二区不卡| 特级毛片www| 色综合视频一区中文字幕| 国产99精品| 在线播放第一页| 欧美日韩精品高清| a欧美人片人妖| 少妇一晚三次一区二区三区| 国产拍揄自揄精品视频麻豆| 免费a视频在线观看|