精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網(wǎng)絡(luò)攻擊有多慘,看看微軟的“悲慘2021”就知道了!

安全
到目前為止,事實證明,2021年對科技巨頭微軟來說算得上“安全重災(zāi)年”,許多漏洞影響了其多項領(lǐng)先服務(wù),包括Active Directory、Exchange和Azure。

[[437045]]

到目前為止,事實證明,2021年對科技巨頭微軟來說算得上“安全重災(zāi)年”,許多漏洞影響了其多項領(lǐng)先服務(wù),包括Active Directory、Exchange和Azure。微軟經(jīng)常淪為試圖利用已知漏洞和零日漏洞攻擊者的目標,但自今年3月初以來,它所面臨的事件發(fā)生率和規(guī)模已經(jīng)讓這家科技巨頭亂了陣腳。

以下是2021年困擾微軟的重大安全事件時間表:

3月2日:Microsoft Exchange Server漏洞

第一個值得關(guān)注的安全事件發(fā)生在3月,當(dāng)時微軟宣布其Exchange Server中存在漏洞CVE-2021-26855。該漏洞可在一個或多個路由器的協(xié)議級別遠程執(zhí)行和利用。雖然該攻擊復(fù)雜性被歸類為“低”,但微軟表示CVE-2021-26855正在被積極利用。

更重要的是,該漏洞可以在沒有任何用戶交互的情況下被利用,并導(dǎo)致設(shè)備完全喪失機密性和保護。根據(jù)微軟的說法,拒絕對443端口上Exchange服務(wù)器的不可信訪問,或者限制來自公司網(wǎng)絡(luò)外部的連接,以阻止攻擊的初始階段。但是,如果攻擊者已經(jīng)在基礎(chǔ)架構(gòu)中,或者如果攻擊者獲得具有管理員權(quán)限的用戶來運行惡意文件,這將無濟于事。

隨后,Microsoft發(fā)布了安全補丁并建議緊急在面向外部的Exchange服務(wù)器上安裝更新。

6月8日:微軟修補了六個零日安全漏洞

微軟針對影響各種Windows服務(wù)的安全問題發(fā)布了補丁,其中六個嚴重漏洞已經(jīng)成為攻擊者的積極目標。這6個零日漏洞是:

CVE-2021-33742:Windows HTML組件中的遠程代碼執(zhí)行漏洞;

CVE-2021-31955:Windows內(nèi)核中的信息泄露漏洞;

CVE-2021-31956:Windows NTFS中的提權(quán)漏洞;

CVE-2021-33739:Microsoft桌面窗口管理器中的特權(quán)提升漏洞;

CVE-2021-31201:Microsoft Enhanced Cryptographic Provider中的特權(quán)提升漏洞;

CVE-2021-31199:Microsoft Enhanced Cryptographic Provider中的特權(quán)提升漏洞;

7月1日:Windows Print Spooler漏洞

安全研究人員在GitHub上公開了一個Windows Print Spooler遠程代碼執(zhí)行0day漏洞(CVE-2021-34527)。需要注意的是,該漏洞與Microsoft 6月8日星期二補丁日中修復(fù)并于6月21日更新的一個EoP升級到RCE的漏洞(CVE-2021-1675)不是同一個漏洞。這兩個漏洞相似但不同,攻擊向量也不同。

微軟警告稱,該漏洞已出現(xiàn)在野利用。當(dāng) Windows Print Spooler 服務(wù)不正確地執(zhí)行特權(quán)文件操作時,存在遠程執(zhí)行代碼漏洞。成功利用此漏洞的攻擊者可以使用 SYSTEM 權(quán)限運行任意代碼、安裝程序、查看并更改或刪除數(shù)據(jù)、或創(chuàng)建具有完全用戶權(quán)限的新帳戶,但攻擊必須涉及調(diào)用 RpcAddPrinterDriverEx() 的經(jīng)過身份驗證的用戶。

專家建議的緩解措施包括立即安裝安全更新,同時確保以下注冊表設(shè)置設(shè)置為“0”(零)或未定義:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint

NoWarningNoElevationOnInstall = 0 (DWORD) or not defined (default setting)

UpdatePromptSettings = 0 (DWORD) or not defined (default setting)

8月:研究人員披露Microsoft Exchange Autodiscover漏洞

Autodiscover是Microsoft Exchange用來自動配置outlook這類Exchange客戶端應(yīng)用的工具。8月份,安全供應(yīng)商Guardicore的研究人員發(fā)現(xiàn),Microsoft Exchange Autodiscover存在一個設(shè)計缺陷,導(dǎo)致該協(xié)議將Web請求“泄漏”到用戶域外的Autodiscover域,但仍在同一頂級域(TLD)中,例如 Autodiscover.com。

事實上,Autodiscover漏洞并不是一個新問題。早在2017年,Shape Security就首次披露了該核心漏洞,并在當(dāng)年的Black Hat Asia上展示了調(diào)查結(jié)果。當(dāng)時,CVE-2016-9940 和 CVE-2017-2414 漏洞被發(fā)現(xiàn)僅影響移動設(shè)備上的電子郵件客戶端。不過,Shape Security披露的漏洞已得到修補,而在2021年更多第三方應(yīng)用程序再次面臨相同的問題。

與此同時,微軟開始調(diào)查并采取措施減輕威脅以保護客戶。微軟高級主管Jeff Jones表示,“我們致力于協(xié)調(diào)漏洞披露,這是一種行業(yè)標準的協(xié)作方法,可在問題公開之前降低客戶面臨不必要的風(fēng)險。不幸的是,這個問題在研究人員向媒體披露之前并沒有報告給我們,所以我們今天才知道這些說法。而且,我的報告也清楚地引用了2017 年提出這個問題的研究。這不是零日漏洞,它已經(jīng)存在了至少1460天。微軟不可能不知道這個漏洞。”

8月26日:研究人員訪問了數(shù)千名Microsoft Azure客戶的數(shù)據(jù)

8 月 26 日,云安全供應(yīng)商Wiz宣布,在Microsoft Azure的托管數(shù)據(jù)庫服務(wù)Cosmos DB中發(fā)現(xiàn)了一個漏洞, Wiz將其命名為“Chaos DB”,攻擊者可以利用該漏洞獲得該服務(wù)上每個數(shù)據(jù)庫的讀/寫訪問權(quán)限。盡管Wiz在兩周前才發(fā)現(xiàn)了該漏洞,但該公司表示,該漏洞已經(jīng)在系統(tǒng)中存在“至少幾個月,甚至幾年”。

被告知存在漏洞后,微軟安全團隊禁用了易受攻擊的Notebook功能,并通知超過30%的Cosmos DB客戶需要手動輪換訪問密鑰以減少風(fēng)險,這些是在Wiz探索漏洞一周左右內(nèi)啟用了Jupyter Notebook功能的客戶。此外,微軟還向Wiz支付了40,000美元的賞金。目前,微軟安全團隊已經(jīng)修復(fù)了該漏洞。

9月7日:Microsoft MSHTML漏洞

9月7日,微軟發(fā)布安全通告披露了Microsoft MSHTML遠程代碼執(zhí)行漏洞(CVE-2021-40444),攻擊者可通過制作惡意的ActiveX控件供托管瀏覽器呈現(xiàn)引擎的Microsoft Office文檔使用,成功誘導(dǎo)用戶打開惡意文檔后,可在目標系統(tǒng)上以該用戶權(quán)限執(zhí)行任意代碼。微軟在通告中指出已檢測到該漏洞被在野利用,請相關(guān)用戶采取措施進行防護。

據(jù)悉,MSHTML(又稱為Trident)是微軟旗下的Internet Explorer 瀏覽器引擎,也用于 Office 應(yīng)用程序,以在 Word、Excel 或 PowerPoint 文檔中呈現(xiàn) Web 托管的內(nèi)容。AcitveX控件是微軟COM架構(gòu)下的產(chǎn)物,在Windows的Office套件、IE瀏覽器中有廣泛的應(yīng)用,利用ActiveX控件即可與MSHTML組件進行交互。

微軟于9月14日發(fā)布了安全更新以解決該漏洞,并敦促客戶及時更新反惡意軟件產(chǎn)品。

9月14日:微軟披露了幾個未被利用的漏洞

在發(fā)布安全更新以緩解Trident漏洞的同一天,微軟發(fā)布了有關(guān)其服務(wù)中大量未利用(在披露時)漏洞的詳細信息。

CVE-2021-36968:Windows DNS中的提權(quán)漏洞。攻擊者通過本地(例如鍵盤、控制臺)或遠程(例如SSH)訪問目標系統(tǒng)來利用該漏洞;或者攻擊者依賴他人的用戶交互來執(zhí)行利用漏洞所需的操作(例如,誘騙合法用戶打開惡意文檔)。該漏洞攻擊復(fù)雜度和所需權(quán)限低,無需用戶交互即可本地利用。

CVE-2021-38647:影響Azure開放管理基礎(chǔ)結(jié)構(gòu)(OMI)的遠程代碼執(zhí)行漏洞。該漏洞的攻擊復(fù)雜性較低,無需用戶交互,并且可能導(dǎo)致完全拒絕訪問受影響組件中的資源。8月11日在GitHub上發(fā)布了修復(fù)程序,以允許用戶在發(fā)布完整的CVE詳細信息之前降低風(fēng)險。

CVE-2021-36965:影響Windows WLAN AutoConfig服務(wù)的漏洞。該漏洞綁定到網(wǎng)絡(luò)堆棧,但攻擊僅限于協(xié)議級別的邏輯相鄰?fù)負洹_@意味著攻擊必須從相同的共享物理或邏輯網(wǎng)絡(luò)發(fā)起,或者從安全或其他受限的管理域內(nèi)發(fā)起。該漏洞利用僅限于由同一安全機構(gòu)管理的資源。

CVE-2021-36952:該遠程代碼執(zhí)行Visual Studio可能導(dǎo)致攻擊者完全拒絕訪問受影響組件中的資源。

CVE-2021-38667:影響Windows Print Spooler的新提權(quán)漏洞。攻擊者被授權(quán)(即需要)提供基本用戶功能的特權(quán),這些功能通常只能影響用戶擁有的設(shè)置和文件。或者,具有低權(quán)限的攻擊者可能有能力僅對非敏感資源造成影響。CVE-2021-36975和CVE-2021-38639:微軟也共享了兩個影響Win32k的新特權(quán)提升漏洞。兩者都有可能被攻擊者反復(fù)成功利用。

9月16日:攻擊者利用ManageEngine ADSelfService Plus中的漏洞

來自FBI、美國海岸警衛(wèi)隊網(wǎng)絡(luò)司令部(CGCYBER)和CISA的聯(lián)合咨詢警告稱,Zoho ManageEngine ADSelfService Plus平臺存在嚴重的身份驗證繞過漏洞,該漏洞可導(dǎo)致遠程代碼執(zhí)行(RCE),從而為肆無忌憚的攻擊者打開公司大門,攻擊者可以自由控制用戶的Active Directory(AD)和云帳戶。

Zoho ManageEngine ADSelfService Plus是一個針對AD和云應(yīng)用程序的自助式密碼管理和單點登錄(SSO)平臺,這意味著任何能夠控制該平臺的網(wǎng)絡(luò)攻擊者都會在兩個關(guān)鍵任務(wù)應(yīng)用程序(和他們的敏感數(shù)據(jù))中擁有多個軸心點。換句話說,它是一個功能強大的、高度特權(quán)的應(yīng)用程序,無論是對用戶還是攻擊者都可以作為一個進入企業(yè)內(nèi)部各個領(lǐng)域的便捷入口點。

9月27日:APT29以Active Directory聯(lián)合身份驗證服務(wù)為目標

安全研究人員標記了一個與俄羅斯政府有聯(lián)系的網(wǎng)絡(luò)間諜組織,該組織部署了一個新的后門,旨在利用Active Directory聯(lián)合服務(wù)(AD FS)并竊取配置數(shù)據(jù)庫和安全令牌證書。微軟將惡意軟件程序FoggyWeb歸咎于NOBELIUM(也稱為 APT29 或 Cozy Bear)組織——被認為是 SUNBURST后門的幕后黑手。微軟表示已通知所有受影響客戶,并建議用戶:

審核本地和云基礎(chǔ)架構(gòu),包括配置、每個用戶和每個應(yīng)用程序的設(shè)置、轉(zhuǎn)發(fā)規(guī)則以及參與者可能為維持訪問而進行的其他更改;

刪除用戶和應(yīng)用程序訪問權(quán)限,審查每個用戶/應(yīng)用程序的配置,并按照記錄在案的行業(yè)最佳實踐重新頒發(fā)新的、強大的憑據(jù);

使用硬件安全模塊(HSM)以防止FoggyWeb泄露機密數(shù)據(jù);

10月:發(fā)布并修復(fù)4個零日漏洞

10月12日,微軟發(fā)布了4個0day漏洞,它們分別為:

CVE-2021-40449:Win32k權(quán)限提升漏洞。調(diào)查顯示,有黑客組織在利用該0day漏洞進行針對IT公司、軍事/國防承包商和外交實體的廣泛間諜活動。攻擊者通過安裝遠程訪問木馬,利用該漏洞獲取更高的權(quán)限。

CVE-2021-40469:Windows DNS服務(wù)器遠程代碼執(zhí)行漏洞。在域控制器上實現(xiàn)遠程代碼執(zhí)行的攻擊者獲取域管理員權(quán)限的后果很嚴重,不過幸好,該漏洞很難武器化。

CVE-2021-41335:Windows內(nèi)核權(quán)限提升漏洞。該漏洞已公開披露在POC(概念驗證)中,成功利用可允許攻擊者在內(nèi)核模式下運行任意代碼,這種漏洞通常是攻擊鏈中重要的一部分。

CVE-2021-41338:Windows AppContainer防火墻規(guī)則安全功能繞過漏洞。AppContainer能夠阻止惡意代碼,防止來自第三方應(yīng)用的滲透。而該漏洞允許攻擊者繞過Windows AppContainer防火墻規(guī)則,且無需用戶交互即可加以利用。

微軟仍然是重點攻擊目標

正如過去幾個月發(fā)生的事件所示,Microsoft 服務(wù)仍然是攻擊和漏洞利用的重要目標,而其中的漏洞更是層出不窮。Forrester研究總監(jiān)兼首席分析師Merritt Maxim表示,“微軟應(yīng)用程序和系統(tǒng)仍然是黑客眼中的高價值目標,因為它們在全球范圍內(nèi)廣泛部署。”

Maxim估計,大約80%的企業(yè)都以某種形式在全球范圍內(nèi)使用Microsoft Active Directory。鑒于Active Directory正充當(dāng)用戶身份驗證憑據(jù)(以及其他功能)的存儲庫,而身份驗證憑據(jù)對于黑客來說又是極具價值的數(shù)據(jù)源,因此黑客將繼續(xù)針對Microsoft系統(tǒng)實施攻擊。

攻擊者會根據(jù)價值選擇自己的目標,系統(tǒng)或程序越流行,它對黑客的價值就越大。此外,由于微軟的復(fù)雜性和廣泛性,其暴露的攻擊面也異常大,其中大部分還是可以遠程訪問的。流行度和大規(guī)模遠程可訪問攻擊面的結(jié)合創(chuàng)造了一個完美的目標。

微軟對安全事件的回應(yīng)

在反思微軟對安全事件的反應(yīng)和處理時,Netenrich 首席威脅獵手John Bambenek表示,該公司總體上做得很好。如果有需要改進的地方的話,他們可能需要擁有最完善的產(chǎn)品安全流程。

Maxim對此表示贊同。他表示,“考慮到他們的系統(tǒng)無處不在,想要跟蹤每個可能的漏洞是一項不可能完成的任務(wù)。微軟需要繼續(xù)加大投資其原生產(chǎn)品的安全功能,并通過微軟威脅情報中心等機構(gòu)繼續(xù)提供對影響其平臺的新興惡意軟件的詳細分析和調(diào)查,以使企業(yè)了解情況并受到保護。”

不過,即便微軟迅速做出反應(yīng)并嘗試修補漏洞,但由于最近的幾個補丁不完整,還是導(dǎo)致了大規(guī)模的漏洞利用。Kolodenker解釋稱,“許多Microsoft高危漏洞都是合法的安全專業(yè)人員發(fā)現(xiàn)的,只有在最初的補丁發(fā)布后,攻擊者才開始猖獗利用。而在補丁廣泛采用之前發(fā)布概念公開證明(PoC)只會進一步加劇這種情況。”

這就是為什么組織不能僅僅依賴服務(wù)提供商提供的安全更新和修復(fù),他們自己也必須承擔(dān)一部分責(zé)任,及時應(yīng)用安全補丁和修復(fù)程序來減輕“以漏洞為中心”的漏洞利用和攻擊風(fēng)險。

Jartelius提倡將預(yù)防性和反應(yīng)性方法相結(jié)合。他表示,“就像我們反復(fù)測試火警系統(tǒng)一樣,我們也應(yīng)該測試這些安全防御機制。使用內(nèi)部或外部團隊來模擬真實攻擊,同時,練習(xí)觀察和響應(yīng)攻擊的公司,通常會在淪為現(xiàn)實世界的目標之前及時發(fā)現(xiàn)自身存在的防御缺陷。”

本文翻譯自:https://www.csoonline.com/article/3635849/microsofts-very-bad-year-for-security-a-timeline.html如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2023-07-27 08:40:45

PawSQL數(shù)據(jù)庫

2019-08-20 13:45:01

阿里巴巴面試Java

2018-10-31 11:41:49

Python代碼語言

2018-04-02 08:59:33

2021-08-10 23:09:55

區(qū)塊鏈數(shù)據(jù)技術(shù)

2020-07-20 10:20:30

this前端代碼

2023-07-26 08:22:17

JavaIO流

2023-09-28 08:42:56

PyQt6Python語言

2018-12-10 08:47:22

程序員年終獎阿里巴巴

2022-07-01 13:38:48

霧計算邊緣計算

2018-05-29 13:20:20

中小企業(yè)

2018-03-13 11:09:16

屏幕刷新率電腦

2019-06-05 15:20:00

MongoDBNoSQL數(shù)據(jù)庫

2016-09-22 16:47:55

iOSAndroidWindows Pho

2019-05-16 08:51:22

物聯(lián)網(wǎng)獲利IOT

2019-12-12 10:02:29

滴滴數(shù)據(jù)中臺

2020-05-06 22:23:37

網(wǎng)絡(luò)卡Wi-Fi 6CPU

2016-03-09 19:52:02

無線應(yīng)用Wi-Fi定位

2017-12-13 12:30:33

LinuxUnix文件系統(tǒng)

2019-12-24 09:49:02

微軟英語瀏覽器
點贊
收藏

51CTO技術(shù)棧公眾號

欧美老女人性视频| 精品日韩视频| 麻豆一区二区| 欧美高清在线一区| 久久久久国产精品免费网站| 一区二区三区免费播放| xxxx 国产| 成人av在线播放| 91久色porny| 欧美日本亚洲视频| 亚洲 欧美 日韩在线| 台湾av在线二三区观看| 国产一区二区三区国产精品| 亚洲一区av在线| 亚洲最大福利视频网| 亚洲色图欧美色| av高清一区| 夜夜嗨av一区二区三区网页| 亚洲jizzjizz日本少妇| 最新黄色av网址| 成人在线免费电影网站| 国产欧美一区二区精品性色| 日韩免费观看网站| 中文精品在线观看| 亚洲天堂电影| 久久久99精品免费观看| 日本久久久久久久| 男女羞羞免费视频| 天堂va欧美ⅴa亚洲va一国产| 亚洲欧美日韩国产综合| 国产精品户外野外| 538精品视频| 精品国产导航| 欧美一二三四区在线| 妞干网这里只有精品| 国产一区二区三区成人| 亚洲91久久| 欧美本精品男人aⅴ天堂| 亚洲精品蜜桃久久久久久| 后入内射欧美99二区视频| 亚洲高清在线| 亚洲欧美国产精品va在线观看| 国产a级片免费观看| 国产51人人成人人人人爽色哟哟| 日韩激情在线观看| 色系列之999| 日本成人在线免费观看| аⅴ资源天堂资源库在线| ww亚洲ww在线观看国产| 成人综合av网| 人人妻人人爽人人澡人人精品| 欧美a级片视频| 日韩精品一区二区在线观看| 成年人视频观看| 91九色在线porn| 国产成人精品网址| 欧美一级片久久久久久久| 久久久久久国产免费a片| 国产精品亚洲综合在线观看| 欧美日韩一本到| 国产色一区二区三区| 国产精品秘入口| 国产日韩欧美精品一区| 亚洲专区中文字幕| 国产日韩欧美视频在线观看| 国产一级久久| 久久深夜福利免费观看| 无码人妻aⅴ一区二区三区| 美女久久久久久| 天天操天天色综合| 亚洲精品在线免费| 亚洲欧美国产高清va在线播放| 国产在线日韩欧美| 茄子视频成人在线| 极品盗摄国产盗摄合集| 综合亚洲视频| 色诱女教师一区二区三区| 天天操天天干天天操天天干| 99久久99久久精品国产片桃花| 日韩成人中文字幕| 色姑娘综合天天| 国产精品亚洲d| 精品欧美激情精品一区| 福利在线小视频| av片在线免费观看| 亚洲欧美自拍偷拍| 三级三级久久三级久久18| 蜜桃91麻豆精品一二三区| 久久九九精品| 97久久精品视频| 国产一级av毛片| 自拍偷拍欧美专区| 性日韩欧美在线视频| 神马久久久久久久| 亚洲欧美日本日韩| 午夜精品一区二区三区在线视| 久久精品视频5| 亚洲狼人精品一区二区三区| 久久婷婷国产麻豆91天堂| 欧美黄色aaa| 色综合五月天| 亚洲无线码在线一区观看| 中文写幕一区二区三区免费观成熟| 秋霞影院一区| 亚洲黄色www| 两性午夜免费视频| 久久五月精品中文字幕| 亚洲人成在线播放网站岛国| a级黄色片免费| 无码精品人妻一区二区| 丰满少妇久久久久久久| 91精品久久久久久久久久另类| 国产探花在线播放| 伊人久久婷婷| 国产精品福利网站| 国产精品一品二区三区的使用体验 | 亚洲综合网站在线观看| 18禁网站免费无遮挡无码中文| 午夜老司机在线观看| 亚洲一区二区视频在线| 亚洲中文字幕久久精品无码喷水 | av激情在线观看| 激情婷婷综合| 欧美精品一区二| www.超碰com| 日韩在线亚洲| 伊人久久免费视频| 精品人妻二区中文字幕| 9999精品| 在线观看中文字幕不卡| 成人免费毛片网| heyzo在线| 亚洲影视在线播放| 成熟老妇女视频| av日韩精品| 日韩一区二区在线看| 在线观看国产免费视频| 综合国产在线| 国产精品久久不能| 天堂国产一区二区三区| 国产成人精品一区二| 色播亚洲视频在线观看| 中文在线免费二区三区| 精品国产乱码91久久久久久网站| 色www亚洲国产阿娇yao| 免费成人av| 亚洲免费福利视频| 国产一级片播放| 国产伦精品一区二区三区免费迷 | 久久成人久久爱| 日韩免费在线看| 手机av免费在线观看| 亚洲女爱视频在线| 伊人五月天婷婷| 久久精品国产99久久| 热久久免费视频精品| 黑人精品一区二区三区| 亚洲综合一二区| a级大片免费看| 欧美激情自拍| 欧美激情在线观看视频| 国产孕妇孕交大片孕| 久久九九久精品国产免费直播| 999在线观看视频| 给我免费播放日韩视频| 欧美一卡2卡3卡4卡| 性鲍视频在线观看| 亚洲在线久久| 51国偷自产一区二区三区的来源| 欧美日本一道| 亚洲欧美日韩中文播放| www激情五月| 欧美淫片网站| 日本高清不卡在线| 亚洲日本香蕉视频| 日韩欧美有码在线| 色婷婷av777| 久久在线免费| 国产在线观看精品| 激情成人四房播| 日韩欧美黄色动漫| 国产特黄级aaaaa片免| 久久动漫亚洲| 视频一区亚洲 | 欧美色另类天堂2015| 久久国产精品影院| 日韩精品欧美精品| 国产奶头好大揉着好爽视频| 91禁在线看| 亚洲精品av在线| www.色国产| 中文字幕中文乱码欧美一区二区| 精品无码一区二区三区在线| 小说区图片区色综合区| 97成人精品视频在线观看| 无码人妻熟妇av又粗又大| 91麻豆视频网站| 黄色手机在线视频| 国产精品激情电影| 免费99视频| 成人av在线播放| 欧美亚洲在线观看| 成人av毛片| 色综合网站在线| 欧美日韩国产黄色| 国产精品77777竹菊影视小说| 欧美 亚洲 视频| 精品欠久久久中文字幕加勒比| 日韩av电影手机在线观看| 国产精品一区二区三区视频网站| 亚洲国产精品va在线观看黑人| 亚洲 小说区 图片区| 一区二区三区欧美| 手机免费看av| 91小视频在线| 成人免费黄色av| 日韩中文字幕不卡| 日本一级淫片演员| 精品国产日韩欧美| ts人妖另类在线| 看女生喷水的网站在线观看| 亚洲国产中文字幕久久网| 在线播放精品视频| 亚洲国产高清在线| 国产精品久久久久久亚洲色| 国内精品不卡在线| 亚洲熟妇av一区二区三区| 秋霞蜜臀av久久电影网免费| 欧美精品videos另类日本| 极品白浆推特女神在线观看 | 国产精品区一区二区三区| 男人天堂成人在线| 亚洲国产mv| 婷婷视频在线播放| 久久99精品久久久久久园产越南| 成人动漫在线视频| 国外成人福利视频| 欧美专区福利在线| 中文字幕在线免费观看视频| 欧美黑人性猛交| 国产高清一区二区三区视频| 欧美日韩免费不卡视频一区二区三区| 欧美亚洲色综久久精品国产| 成人福利视频在线| www在线观看免费| 欧美日韩亚洲三区| 一区视频二区视频| 一级欧美视频| 国产成人在线一区二区| 欧美人与性动交xxⅹxx| 久久久久在线观看| 在线中文字幕-区二区三区四区 | 97超碰在线资源| 99久免费精品视频在线观看| 日本五级黄色片| 在线成人激情| 喜爱夜蒲2在线| 66视频精品| 中文字幕欧美人与畜| 久久人体视频| 9999在线观看| 91精品国产乱码久久久久久 | 中国极品少妇videossexhd| 成人一区二区三区| av电影中文字幕| 高清国产午夜精品久久久久久| 欧美日韩一区二区三区69堂| 欧美视频官网| 日韩国产小视频| 国内综合精品午夜久久资源| 国产美女主播在线| 国内精品久久久久久久影视蜜臀| 妺妺窝人体色777777| aa级大片欧美三级| av动漫免费看| 免费观看成人av| 亚洲第一天堂久久| 国产手机视频一区二区| 波多野结衣综合网| 国产亚洲在线观看| 亚洲天堂av线| 99久久综合| 久久这里只有精品18| 亚洲九九在线| 丁香花在线影院观看在线播放| 亚洲精品三级| 欧美色图另类小说| 视频一区视频二区中文字幕| 色噜噜狠狠一区二区| 国产在线一区二区| 色悠悠在线视频| www国产精品av| 日韩一区二区不卡视频| av网站免费线看精品| 天天插天天射天天干| 久久久精品国产免大香伊 | 欧美精品色图| 亚洲综合激情五月| 亚洲国产裸拍裸体视频在线观看乱了中文 | 久草网视频在线观看| 久久综合久色欧美综合狠狠| 久久久久亚洲AV成人无在| 日韩一区中文字幕| 国产稀缺真实呦乱在线| 亚洲欧美激情视频在线观看一区二区三区| 一区视频免费观看| 粉嫩av一区二区三区免费野| 日本午夜视频在线观看| 91精品在线观看入口| 国产jzjzjz丝袜老师水多| 亚洲精品国产品国语在线 | 中文字幕精品久久久久| √天堂8资源中文在线| 国产精品免费电影| 538在线视频| 国产精品日韩电影| 日韩激情精品| 亚洲最大色综合成人av| 欧美高清视频看片在线观看| 日日夜夜精品网站| 亚洲国产激情| 成年人网站av| 亚洲国产精品成人久久综合一区| 久久激情免费视频| 欧美视频日韩视频在线观看| 黄色片一区二区| 久久精品最新地址| 超碰在线国产| 久久久久久网址| 欧美黄色a视频| 欧美一区二区综合| 亚洲高清电影| 成人在线电影网站| 亚洲精品免费播放| 久久免费播放视频| 欧美日韩国产另类一区| 亚洲色图欧美视频| 97精品欧美一区二区三区| 99国内精品久久久久| 色大师av一区二区三区| 99在线精品免费视频九九视 | 麻豆91小视频| 黄免费在线观看| 欧美日韩一二三四五区| 性欧美videos另类hd| 4438x亚洲最大成人网| 三级在线观看网站| 久久免费视频在线观看| 精品一区91| 国产高清在线一区| 亚洲成人一区| 拔插拔插华人永久免费| 国产精品国产馆在线真实露脸 | 黄色a一级视频| 精品国产91久久久久久老师| 六月婷婷综合网| 欧美极品少妇xxxxx| 精品国产午夜肉伦伦影院| 日本美女爱爱视频| 国产米奇在线777精品观看| 中文字幕美女视频| 欧美一二区视频| 欧美另类tv| 国产欧美一区二区三区不卡高清| 风间由美一区二区av101| 白白操在线视频| www.在线欧美| 国产成人无码精品| 日韩av影视在线| 人成在线免费网站| 国产成人av网| 精品美女视频| 中文av一区二区三区| 国产精品久久久久久久久动漫| 天天干天天干天天操| 尤物九九久久国产精品的特点 | 国产精品久久久久久久久久小说| 一道本一区二区三区| 国产无套内射久久久国产| 国产视频一区二区在线观看| 国产亚洲久一区二区| 色偷偷偷综合中文字幕;dd| 国产美女亚洲精品7777| 国产91在线亚洲| 久久精品综合网| 亚洲一线在线观看| 欧美日韩成人在线视频| 欧美18xxxx| 五月激情五月婷婷| 亚洲一区二区不卡免费| 天堂v视频永久在线播放| 日韩av电影院| 好吊一区二区三区| 中文字幕丰满孑伦无码专区| 欧美午夜电影网| 香蕉久久aⅴ一区二区三区| 2024亚洲男人天堂| 精品国产一区二区三区| 91丨九色丨蝌蚪| 亚洲电影激情视频网站|