精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網(wǎng)絡(luò)黑客們“最愛”的十大系統(tǒng)安全缺陷

安全
基于對超過1000家企業(yè)組織近萬次自動化網(wǎng)絡(luò)滲透測試活動的研究分析,研究人員總結(jié)了當(dāng)前企業(yè)網(wǎng)絡(luò)系統(tǒng)在滲透測試過程中最容易被利用的10大安全弱點

日前,自動化網(wǎng)絡(luò)安全滲透測試平臺Vonahi Security發(fā)布了2024年度《滲透測試活動中的重大發(fā)現(xiàn)》報告,基于對超過1000家企業(yè)組織近萬次自動化網(wǎng)絡(luò)滲透測試活動的研究分析,研究人員總結(jié)了當(dāng)前企業(yè)網(wǎng)絡(luò)系統(tǒng)在滲透測試過程中最容易被利用的10大安全弱點。盡管這些弱點是由不同的安全漏洞引發(fā),但卻有許多的相似共同點。配置缺陷和補丁管理不足仍然是導(dǎo)致許多重大威脅隱患的主要原因。

1. MDNS欺騙

MDNS是一種用于小型網(wǎng)絡(luò)的DNS名稱解析協(xié)議,無需本地DNS服務(wù)器。它向本地子網(wǎng)發(fā)送查詢,允許任何系統(tǒng)使用請求的IP地址進行響應(yīng)。通過大量的滲透測試活動發(fā)現(xiàn),MDNS協(xié)議很容易被攻擊者利用,偽造使用自己系統(tǒng)的IP地址來進行響應(yīng)。

防護建議:

防止MDNS欺騙的最有效方法是,如果MDNS未被使用,就應(yīng)該將其禁用,這可以通過禁用Apple Bonjour或avahi-daemon服務(wù)來實現(xiàn)。

2.NBNS欺騙

NBNS(NetBIOS名稱服務(wù))是一種當(dāng)DNS服務(wù)器不可用時,內(nèi)部網(wǎng)絡(luò)中用于解析DNS名稱的協(xié)議。它可以通過網(wǎng)絡(luò)廣播方式進行查詢,任何系統(tǒng)都可以使用請求的IP地址進行響應(yīng)。NBNS協(xié)議也經(jīng)常會被攻擊者利用,他們會使用自己系統(tǒng)的IP地址進行非法響應(yīng)。

防護建議:

以下幾個策略可以防止或減小NBNS欺騙攻擊的影響:

  • 配置UseDnsOnlyForNameResolutions注冊表項,以便防止系統(tǒng)使用NBNS查詢(NetBIOS over TCP/IP配置參數(shù)),將注冊表項DWORD設(shè)置為1。
  • 禁用內(nèi)部網(wǎng)絡(luò)中所有Windows主機的NetBIOS服務(wù)。這可以通過DHCP選項、網(wǎng)絡(luò)適配器設(shè)置或注冊表項來完成。

3.LLMNR欺騙

從 Windows Vista 起,Windows 操作系統(tǒng)開始支持一種新的名稱解析協(xié)議 —— LLMNR(鏈路本地多播名稱解析),主要用于局域網(wǎng)中的名稱解析。LLMNR 能夠很好的支持 IPv4 和 IPv6,因此在 Windows 名稱解析順序中是一個僅次于 DNS 的名稱解析方式,更重要的是在 Linux 操作系統(tǒng)中也實現(xiàn)了 LLMNR。通過滲透測試發(fā)現(xiàn),LLMNR很容易被攻擊者所利用,他們可以使用自己系統(tǒng)的IP地址進行非法響應(yīng)。

防護建議:

防止LLMNR欺騙的有效方法是配置多播名稱解析注冊表項,以防止系統(tǒng)使用LLMNR查詢。

  • 使用組策略:Computer Configuration\Administrative Templates\Network\DNS Client \Turn off Multicast Name Resolution=Enabled(若要管理Windows 2003 DC,請使用Windows 7版遠程服務(wù)器管理工具)。
  • 使用只適用于Windows Vista/7/10家庭版的注冊表項:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\ Windows NT\DNSClient \EnableMulticast。

4.IPV6  DNS欺騙

當(dāng)未授權(quán)的DHCPv6服務(wù)器部署在網(wǎng)絡(luò)上時,會出現(xiàn)IPv6 DNS欺騙。由于Windows系統(tǒng)偏愛IPv6而不是IPv4,啟用IPv6的客戶端將優(yōu)先使用DHCPv6服務(wù)器(如果可用)。在攻擊過程中,IPv6 DNS服務(wù)器會被惡意分配給這些客戶端,同時保持它們的IPv4配置。這便于攻擊者通過重新配置客戶端以使用攻擊者的系統(tǒng)作為DNS服務(wù)器來攔截DNS請求。

防護建議:

如果業(yè)務(wù)不需要,應(yīng)該禁用IPv6。由于禁用IPv6可能導(dǎo)致網(wǎng)絡(luò)服務(wù)中斷,因此強烈建議在大規(guī)模部署之前測試這項配置。如果需要使用IPv6,則應(yīng)該在網(wǎng)絡(luò)交換機上實施DHCPv6保護機制。實際上,DHCPv6保護機制確保只允許授權(quán)的DHCP服務(wù)器列表將租約(lease)分配給客戶端。

5.老舊的Windows操作系統(tǒng)

老舊的Windows操作系統(tǒng)不會得到廠商的維護和安全更新,因此其中的安全漏洞很容易被攻擊者所利用。在大量的滲透測試中發(fā)現(xiàn),老舊的Windows操作系統(tǒng)很容易成為攻擊者的目標(biāo),攻擊者可以利用其弱點,轉(zhuǎn)而攻擊網(wǎng)絡(luò)中的其他系統(tǒng)和資源。

防護建議:

組織應(yīng)及時梳理掌握過時的Windows版本,采取針對性的防護,并在可能的情況下,盡快替換成有廠商支持的最新操作系統(tǒng)版本。

6.IPMI旁路身份驗證

IPMI是智能型平臺管理接口 (Intelligent Platform Management Interface) 。用戶可以利用IPMI監(jiān)視服務(wù)器的物理特征,如溫度、電壓、電扇工作狀態(tài)、電源供應(yīng)以及機箱入侵等。IPMI的一大特點在于它是獨立于CPU、BIOS和OS的,所以用戶無論在開機還是關(guān)機的狀態(tài)下,只要接通電源就可以實現(xiàn)對服務(wù)器的監(jiān)控。然而,通過旁路身份驗證方式,攻擊者可以利用IPMI來繞過服務(wù)器的身份驗證環(huán)節(jié),并提取密碼哈希。特別當(dāng)密碼是默認密碼或弱密碼時,攻擊者就可以獲取明文密碼,并遠程訪問。

防護建議:

目前,針對IPMI旁路身份驗證還沒有針對性的補丁,建議組織執(zhí)行以下一個或多個操作。

  • 將IPMI訪問限制于數(shù)量有限的系統(tǒng)上,即出于管理目的必需要訪問的系統(tǒng)。
  • 如果業(yè)務(wù)不需要IPMI服務(wù),應(yīng)立即禁用該服務(wù)。
  • 將默認管理員密碼改為復(fù)雜的強密碼。
  • 服務(wù)只使用安全協(xié)議,比如HTTPS和SSH,以限制攻擊者在中間人攻擊中成功獲取訪問密碼的機會。

7.Windows RCE(BlueKeep)

BlueKeep(CVE-2019-0708)是一個在2019年被發(fā)現(xiàn)的高危級安全漏洞,曾經(jīng)廣泛影響了數(shù)百萬臺計算機設(shè)備。然而在最近的滲透測試活動中,研究人員仍然發(fā)現(xiàn)在很多企業(yè)中仍然會大量存在BlueKeep安全缺陷的系統(tǒng)。由于缺乏可用的工具和代碼,這個Windows安全缺陷會給用戶系統(tǒng)帶來嚴重的損害,允許攻擊者完全控制受影響的系統(tǒng)。

防護建議:

由于該安全缺陷經(jīng)常被利用,并可能導(dǎo)致被濫用,因此應(yīng)立即修復(fù)。修復(fù)方式很簡單,只要在受影響的系統(tǒng)上部署安全更新,就可以有效防范該漏洞。但是,組織應(yīng)該評估現(xiàn)有的補丁管理流程,找到為何會遺漏相關(guān)安全更新的原因。

8.本地管理員密碼重用

在內(nèi)部滲透測試期間,研究人員發(fā)現(xiàn)許多系統(tǒng)共享相同的本地管理員密碼。如果攻擊者竊取了一個本地管理員帳戶,就可以成功訪問到多個系統(tǒng),這大大增加了組織內(nèi)部大范圍遭到攻擊的風(fēng)險。

防護建議:

使用微軟LDAPS之類的密碼管理解決方案,以確保多個系統(tǒng)上的本地管理員密碼不一致,并按時對密碼進行更新。

9.Windows RCE(EternalBlue)

和BlueKeep安全漏洞一樣,在滲透測試過程中,研究人員發(fā)現(xiàn)了大量易受EternalBlue(永恒之藍)漏洞利用攻擊的系統(tǒng)。這是一個在2017年被發(fā)現(xiàn)的漏洞,曾經(jīng)影響非常廣泛,可以讓攻擊者完全控制受影響的系統(tǒng)。

防護建議:

在受影響的系統(tǒng)上部署安全更新即可。但是,組織應(yīng)該評估現(xiàn)有的補丁管理程序,以確定未能及時進行安全更新的原因。

10.Dell EMC IDRAC 7/8 CGI注入

iDRAC 是位于服務(wù)器主板上的硬件,允許系統(tǒng)管理員更新和管理戴爾系統(tǒng),即使在服務(wù)器關(guān)閉時也是如此。iDRAC 還提供了 Web 界面和命令行界面,使管理員可以執(zhí)行遠程管理任務(wù)。幾乎所有當(dāng)前的戴爾服務(wù)器都具有iDRAC選項。滲透測試人員發(fā)現(xiàn),2.52.52.52之前的Dell EMC iDRAC7/iDRAC8版本易受CVE-2018-1207命令注入漏洞的影響。這允許未經(jīng)身份驗證的攻擊者以root權(quán)限執(zhí)行命令,從而使他們能夠完全控制iDRAC設(shè)備。

防護建議:

盡快將固件升級到最新版本。

參考鏈接:https://thehackernews.com/2024/06/top-10-critical-pentest-findings-2024.html

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2021-05-12 09:09:06

系統(tǒng)設(shè)計開發(fā)軟件工程

2010-07-14 16:05:18

2009-12-16 11:44:55

2010-08-30 14:42:14

2010-08-30 14:59:46

2009-11-25 11:20:39

系統(tǒng)安全Win7

2012-09-17 11:42:31

2021-06-02 05:55:23

黑客組織網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-07-25 15:05:20

2018-10-31 08:55:02

2012-01-12 14:06:34

2023-06-08 00:16:58

2009-08-04 11:08:29

2018-09-13 05:19:28

2015-03-09 11:33:43

2022-12-29 07:40:58

2021-01-13 10:17:13

網(wǎng)絡(luò)安全演練網(wǎng)絡(luò)安全

2023-11-03 10:10:31

2014-05-15 09:44:52

2023-09-20 16:22:44

點贊
收藏

51CTO技術(shù)棧公眾號

亚洲午夜激情av| 久久综合五月| 精品欧美久久久| 91黄色在线看| 日本一区高清| 黄色av日韩| 亚洲精品自在久久| 国产野外作爱视频播放| 日本美女在线中文版| 国产一区二区三区黄视频| 欧美极品美女视频网站在线观看免费| 亚洲三级在线视频| 超碰91在线观看| 欧美激情在线看| 亚洲va男人天堂| 成年免费在线观看| 日本电影一区二区| 欧美变态tickling挠脚心| 国产男女无遮挡| 91啦中文在线| youjizz久久| 国产精品成人aaaaa网站| 国产va在线播放| 亚洲综合小说图片| 3751色影院一区二区三区| 妞干网在线观看视频| 成人午夜影视| www.久久精品| 亚洲淫片在线视频| 波多野结衣mp4| 国产精品v欧美精品v日本精品动漫| 日韩第一页在线| av中文字幕网址| free性欧美| 国产精品久久国产精麻豆99网站| 国产成人免费观看| 中文在线a天堂| 亚洲欧美大片| 欧美理论电影在线播放| 日b视频在线观看| 99er精品视频| 欧洲在线/亚洲| www.日本在线播放| 中文国产字幕在线观看| 亚洲国产精品成人综合| 成人自拍爱视频| 97人人爽人人爽人人爽| 久久一区中文字幕| 国产69精品久久久久9999| 国产麻豆a毛片| 欧美猛男同性videos| 欧美大片国产精品| 国内自拍第二页| 欧美影视资讯| 日本乱人伦aⅴ精品| 久久综合色视频| 欧美精品videossex少妇| 中文字幕第一区第二区| 欧美精品尤物在线| 四虎精品在线| 久久这里只精品最新地址| 亚洲精品免费网站| 97caocao| 国产一区二区三区综合| 国产精品日韩在线播放| 亚洲第一网站在线观看| 亚洲欧美视频一区二区三区| 欧美成人免费全部观看天天性色| 国精产品视频一二二区| 欧美在线色图| 国产一区二区三区视频| 国产又粗又猛又爽又黄av| 伊人久久综合影院| 亚洲欧美日韩精品久久奇米色影视 | 亚洲毛片免费看| 日韩国产在线看| 91av在线免费| 亚洲人成精品久久久| 337p日本欧洲亚洲大胆色噜噜| 4438x全国最大成人| 综合激情网...| 精品国产一二三区| 国产精品一区二区人妻喷水| 午夜精品福利影院| 一区二区三区精品99久久| 欧美激情亚洲色图| 日韩中文在线电影| 久久99热精品| 九九视频免费在线观看| 亚洲黄色影院| 国产91在线高潮白浆在线观看| 国产精品成人久久久| 美女精品自拍一二三四| 成人国产精品av| 亚洲成a人片77777精品| 99久久99久久精品免费看蜜桃| 九九热久久66| 97视频在线观看网站| 国产精品麻豆视频| 欧美久久久久久久久久久久久久| 91丝袜在线| 欧美撒尿777hd撒尿| 在线播放黄色av| 一区二区在线视频观看| 亚洲成人av资源网| 日本免费www| 中文无码久久精品| 91极品女神在线| 超碰在线免费97| 国产不卡在线视频| 欧美精品一区二区三区在线看午夜| 亚洲麻豆精品| 亚洲午夜视频在线| 一区二区三区免费播放| 日韩最新av| 尤物yw午夜国产精品视频明星 | 成年人免费高清视频| 免费人成在线不卡| 国产精品三区www17con| av国产在线观看| 亚洲国产视频a| 中文字幕一区二区三区四区在线视频 | 综合欧美亚洲日本| 欧美国产激情视频| www.欧美视频| 日韩精品在线视频观看| 国产中文av在线| 久久亚洲风情| 国产精品久久久对白| 天堂av网在线| 夜夜精品视频一区二区| 一级在线免费视频| 欧美精品中文| 久久999免费视频| 中文人妻熟女乱又乱精品| 成人av在线播放网站| 一本—道久久a久久精品蜜桃| 亚洲人成在线网站| 亚洲精品一线二线三线| 欧美激情图片小说| 免费在线观看一区二区三区| 韩国成人动漫在线观看| 污污在线观看| 4438成人网| 国产美女网站视频| 日韩vs国产vs欧美| 欧美一区二区三区精美影视| 成人短视频在线| 欧美另类高清zo欧美| www.黄色在线| 久久精品道一区二区三区| 国产一区二区三区四区五区在线| 久操视频在线观看| 日本暖暖在线视频| 国产欧美一区二区精品秋霞影院 | 成人精品影视| 日本精品视频在线播放| 人妻与黑人一区二区三区| 亚洲视频中文字幕| 天堂av2020| 天天揉久久久久亚洲精品| 国产精品视频精品| 岛国在线视频免费看| 色狠狠av一区二区三区| 久久精品老司机| 国产精品久久久久久久久久妞妞 | 成人性色生活片| 免费国产成人看片在线| 国产 日韩 欧美| 久久久精品电影| 国产又大又长又粗| 中文字幕一区二区不卡| 五月六月丁香婷婷| 国产专区一区| 国产日本一区二区三区| 鲁鲁在线中文| 亚洲国产精品成人va在线观看| 国产一级淫片免费| 不卡一区二区中文字幕| 日韩视频在线视频| 天天躁日日躁狠狠躁欧美| 欧美亚洲成人精品| 五月婷婷开心中文字幕| 色视频成人在线观看免| 91成人在线免费视频| 琪琪一区二区三区| 青青草原网站在线观看| 亚洲综合影院| 91av视频在线观看| 国产精品免费播放| 日韩欧美精品中文字幕| mm131丰满少妇人体欣赏图| 免费不卡在线观看| 宅男噜噜99国产精品观看免费| 欧美电影在线观看一区| 91精品国产色综合| av福利在线播放| 91精品国产91久久综合桃花| 欧美在线视频第一页| 99精品视频在线免费观看| 男女午夜激情视频| 国产高清一区二区| 狠狠综合久久av| 国产精品天堂蜜av在线播放 | 动漫美女被爆操久久久| 成人片免费看| 成年无码av片在线| 日韩亚洲视频在线观看| 欧美精品亚洲一区二区在线播放| 久久亚洲国产成人精品性色| av在线这里只有精品| 日韩不卡一二三| 亚洲精品影院在线观看| 亚洲欧美精品在线观看| 理论片一区二区在线| 国产在线拍偷自揄拍精品| 免费v片在线观看| 久久人人爽人人爽人人片亚洲| 污视频软件在线观看| 欧美伦理视频网站| 久久久久久91亚洲精品中文字幕| 国产精品护士白丝一区av| 东京热av一区| 日本欧美一区二区三区| 免费高清一区二区三区| 久久中文字幕av| 国产一区二区三区四区五区在线| 久久亚洲人体| 日韩av片免费在线观看| 超碰在线免费播放| 在线成人免费网站| 日产精品久久久久久久性色| 日韩免费在线观看| 中文字幕 视频一区| 亚洲第一搞黄网站| 日本一级片免费| 国产网站一区二区三区| 国产视频久久久久久| 国产精品18久久久久久vr| 黄色永久免费网站| 久久综合影音| 你懂的av在线| 狠狠88综合久久久久综合网| 中文字幕欧美人与畜| 日本成人小视频| 日本成人看片网址| 亚洲美女15p| 国内精品二区| 女人抽搐喷水高潮国产精品| 97人人澡人人爽| 国产精品久久久久久久久久久久久久久 | 国产伦精品一区二区三区视频| 久久久久久a亚洲欧洲aⅴ| 亚洲品质自拍| 五月天丁香综合久久国产| 日本不卡免费一区| 这里只有精品66| 自拍视频亚洲| 黄色免费福利视频| 久久精品伊人| 色悠悠久久综合网| 国产乱人伦偷精品视频免下载| 中文字幕久久久久久久| 成人aa视频在线观看| 亚洲av无码一区二区三区观看| 91在线高清观看| jizz18女人高潮| 亚洲精选在线视频| 99热国产在线观看| 在线观看日韩电影| 国产毛片毛片毛片毛片| 日韩美一区二区三区| 无码国产精品一区二区色情男同| 亚洲欧美一区二区三区在线| 欧洲不卡av| 欧美日韩国产成人高清视频| 麻豆网站免费在线观看| 国产精品久久久久久av福利软件| 国产一区二区三区亚洲综合| 国产主播一区二区三区四区| 青青草国产成人a∨下载安卓| 艳母动漫在线观看| 一区二区三区四区五区在线| 五月婷婷六月丁香激情| 国产成人aaa| 色欲AV无码精品一区二区久久| 亚洲同性gay激情无套| 国产成人无码精品亚洲| 欧美日韩国产片| 天天av天天翘| 日韩三级影视基地| 岛国av在线播放| 91久久国产综合久久91精品网站 | 成人国产精品入口免费视频| 99在线视频免费观看| 精品视频99| 亚洲 欧美 综合 另类 中字| 麻豆精品视频在线| 亚洲 欧美 日韩在线| 国产精品理论片在线观看| 国产香蕉视频在线| 91精品国产黑色紧身裤美女| 国产一区二区三区福利| 欧美激情一区二区三区成人| av成人免费看| 免费试看一区| 亚洲激情av| 两女双腿交缠激烈磨豆腐| 国产日韩欧美电影| 三级黄色在线视频| 日韩色视频在线观看| 国产女主播在线直播| 96精品视频在线| 午夜久久av| 在线观看一区欧美| 日韩电影免费一区| 五月婷婷综合在线观看| 亚洲一区二区三区美女| 一级黄色a毛片| 曰本色欧美视频在线| 欧美电影免费观看| 精品免费视频123区| 国产精品大片免费观看| 国产精品探花在线播放| 国产精品久久久久桃色tv| 亚洲国产成人无码av在线| 亚洲风情亚aⅴ在线发布| 深夜国产在线播放| 亚洲va电影大全| 亚洲精品成人影院| 99精品视频国产| 亚洲精品乱码久久久久| 国产又粗又猛视频免费| 中文日韩电影网站| 久久xxx视频| 日韩久久不卡| 日韩电影免费一区| 欧美 日韩 成人| 欧美在线观看一二区| 成年人视频在线观看免费| 欧美一区二粉嫩精品国产一线天| 欧美网色网址| 日本久久久精品视频| 26uuu成人网一区二区三区| √资源天堂中文在线| 亚洲天堂成人在线| 欧美aaa大片视频一二区| 亚洲精品一区二区三区樱花| 奇米精品一区二区三区在线观看一| 538在线一区二区精品国产| 精品久久国产视频| 欧美黑人巨大xxx极品| 99亚洲乱人伦aⅴ精品| 精品成在人线av无码免费看| 成年人网站91| 久久国产视频精品| 伊人久久久久久久久久久| 成人午夜在线| 亚洲天堂av免费在线观看| 国产精品系列在线观看| 国产一级特黄毛片| 亚洲精品一二区| 精品亚洲美女网站| 吴梦梦av在线| 成人免费黄色在线| 五月天综合激情网| 在线视频一区二区| 成人动漫视频在线观看| www.欧美黄色| www成人在线观看| 在线观看你懂的网站| 久久人人爽人人爽人人片亚洲| 伊人精品综合| 欧美视频免费播放| 中文在线一区二区| 国产成人免费看一级大黄| 国内精品一区二区三区| 亚洲素人在线| 污视频网址在线观看| 亚洲国产视频一区二区| 日本福利在线观看| 国产日韩精品在线| 激情欧美一区二区三区| 成年人在线免费看片| 日韩一级在线观看| 韩国成人漫画| 国产香蕉一区二区三区| 99riav一区二区三区| 一女二男一黄一片| 欧美亚洲国产成人精品| 欧美黄色大片在线观看| 国产网站无遮挡| 欧美日本在线播放| 中文字幕在线中文字幕在线中三区| 制服诱惑一区| 94色蜜桃网一区二区三区| 一级黄色片在线看| 人人澡人人澡人人看欧美| 欧美在线亚洲综合一区| 中文字幕 自拍|