精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網(wǎng)絡(luò)黑客們“最愛”的十大系統(tǒng)安全缺陷

安全
基于對超過1000家企業(yè)組織近萬次自動化網(wǎng)絡(luò)滲透測試活動的研究分析,研究人員總結(jié)了當(dāng)前企業(yè)網(wǎng)絡(luò)系統(tǒng)在滲透測試過程中最容易被利用的10大安全弱點

日前,自動化網(wǎng)絡(luò)安全滲透測試平臺Vonahi Security發(fā)布了2024年度《滲透測試活動中的重大發(fā)現(xiàn)》報告,基于對超過1000家企業(yè)組織近萬次自動化網(wǎng)絡(luò)滲透測試活動的研究分析,研究人員總結(jié)了當(dāng)前企業(yè)網(wǎng)絡(luò)系統(tǒng)在滲透測試過程中最容易被利用的10大安全弱點。盡管這些弱點是由不同的安全漏洞引發(fā),但卻有許多的相似共同點。配置缺陷和補丁管理不足仍然是導(dǎo)致許多重大威脅隱患的主要原因。

1. MDNS欺騙

MDNS是一種用于小型網(wǎng)絡(luò)的DNS名稱解析協(xié)議,無需本地DNS服務(wù)器。它向本地子網(wǎng)發(fā)送查詢,允許任何系統(tǒng)使用請求的IP地址進行響應(yīng)。通過大量的滲透測試活動發(fā)現(xiàn),MDNS協(xié)議很容易被攻擊者利用,偽造使用自己系統(tǒng)的IP地址來進行響應(yīng)。

防護建議:

防止MDNS欺騙的最有效方法是,如果MDNS未被使用,就應(yīng)該將其禁用,這可以通過禁用Apple Bonjour或avahi-daemon服務(wù)來實現(xiàn)。

2.NBNS欺騙

NBNS(NetBIOS名稱服務(wù))是一種當(dāng)DNS服務(wù)器不可用時,內(nèi)部網(wǎng)絡(luò)中用于解析DNS名稱的協(xié)議。它可以通過網(wǎng)絡(luò)廣播方式進行查詢,任何系統(tǒng)都可以使用請求的IP地址進行響應(yīng)。NBNS協(xié)議也經(jīng)常會被攻擊者利用,他們會使用自己系統(tǒng)的IP地址進行非法響應(yīng)。

防護建議:

以下幾個策略可以防止或減小NBNS欺騙攻擊的影響:

  • 配置UseDnsOnlyForNameResolutions注冊表項,以便防止系統(tǒng)使用NBNS查詢(NetBIOS over TCP/IP配置參數(shù)),將注冊表項DWORD設(shè)置為1。
  • 禁用內(nèi)部網(wǎng)絡(luò)中所有Windows主機的NetBIOS服務(wù)。這可以通過DHCP選項、網(wǎng)絡(luò)適配器設(shè)置或注冊表項來完成。

3.LLMNR欺騙

從 Windows Vista 起,Windows 操作系統(tǒng)開始支持一種新的名稱解析協(xié)議 —— LLMNR(鏈路本地多播名稱解析),主要用于局域網(wǎng)中的名稱解析。LLMNR 能夠很好的支持 IPv4 和 IPv6,因此在 Windows 名稱解析順序中是一個僅次于 DNS 的名稱解析方式,更重要的是在 Linux 操作系統(tǒng)中也實現(xiàn)了 LLMNR。通過滲透測試發(fā)現(xiàn),LLMNR很容易被攻擊者所利用,他們可以使用自己系統(tǒng)的IP地址進行非法響應(yīng)。

防護建議:

防止LLMNR欺騙的有效方法是配置多播名稱解析注冊表項,以防止系統(tǒng)使用LLMNR查詢。

  • 使用組策略:Computer Configuration\Administrative Templates\Network\DNS Client \Turn off Multicast Name Resolution=Enabled(若要管理Windows 2003 DC,請使用Windows 7版遠程服務(wù)器管理工具)。
  • 使用只適用于Windows Vista/7/10家庭版的注冊表項:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\ Windows NT\DNSClient \EnableMulticast。

4.IPV6  DNS欺騙

當(dāng)未授權(quán)的DHCPv6服務(wù)器部署在網(wǎng)絡(luò)上時,會出現(xiàn)IPv6 DNS欺騙。由于Windows系統(tǒng)偏愛IPv6而不是IPv4,啟用IPv6的客戶端將優(yōu)先使用DHCPv6服務(wù)器(如果可用)。在攻擊過程中,IPv6 DNS服務(wù)器會被惡意分配給這些客戶端,同時保持它們的IPv4配置。這便于攻擊者通過重新配置客戶端以使用攻擊者的系統(tǒng)作為DNS服務(wù)器來攔截DNS請求。

防護建議:

如果業(yè)務(wù)不需要,應(yīng)該禁用IPv6。由于禁用IPv6可能導(dǎo)致網(wǎng)絡(luò)服務(wù)中斷,因此強烈建議在大規(guī)模部署之前測試這項配置。如果需要使用IPv6,則應(yīng)該在網(wǎng)絡(luò)交換機上實施DHCPv6保護機制。實際上,DHCPv6保護機制確保只允許授權(quán)的DHCP服務(wù)器列表將租約(lease)分配給客戶端。

5.老舊的Windows操作系統(tǒng)

老舊的Windows操作系統(tǒng)不會得到廠商的維護和安全更新,因此其中的安全漏洞很容易被攻擊者所利用。在大量的滲透測試中發(fā)現(xiàn),老舊的Windows操作系統(tǒng)很容易成為攻擊者的目標(biāo),攻擊者可以利用其弱點,轉(zhuǎn)而攻擊網(wǎng)絡(luò)中的其他系統(tǒng)和資源。

防護建議:

組織應(yīng)及時梳理掌握過時的Windows版本,采取針對性的防護,并在可能的情況下,盡快替換成有廠商支持的最新操作系統(tǒng)版本。

6.IPMI旁路身份驗證

IPMI是智能型平臺管理接口 (Intelligent Platform Management Interface) 。用戶可以利用IPMI監(jiān)視服務(wù)器的物理特征,如溫度、電壓、電扇工作狀態(tài)、電源供應(yīng)以及機箱入侵等。IPMI的一大特點在于它是獨立于CPU、BIOS和OS的,所以用戶無論在開機還是關(guān)機的狀態(tài)下,只要接通電源就可以實現(xiàn)對服務(wù)器的監(jiān)控。然而,通過旁路身份驗證方式,攻擊者可以利用IPMI來繞過服務(wù)器的身份驗證環(huán)節(jié),并提取密碼哈希。特別當(dāng)密碼是默認密碼或弱密碼時,攻擊者就可以獲取明文密碼,并遠程訪問。

防護建議:

目前,針對IPMI旁路身份驗證還沒有針對性的補丁,建議組織執(zhí)行以下一個或多個操作。

  • 將IPMI訪問限制于數(shù)量有限的系統(tǒng)上,即出于管理目的必需要訪問的系統(tǒng)。
  • 如果業(yè)務(wù)不需要IPMI服務(wù),應(yīng)立即禁用該服務(wù)。
  • 將默認管理員密碼改為復(fù)雜的強密碼。
  • 服務(wù)只使用安全協(xié)議,比如HTTPS和SSH,以限制攻擊者在中間人攻擊中成功獲取訪問密碼的機會。

7.Windows RCE(BlueKeep)

BlueKeep(CVE-2019-0708)是一個在2019年被發(fā)現(xiàn)的高危級安全漏洞,曾經(jīng)廣泛影響了數(shù)百萬臺計算機設(shè)備。然而在最近的滲透測試活動中,研究人員仍然發(fā)現(xiàn)在很多企業(yè)中仍然會大量存在BlueKeep安全缺陷的系統(tǒng)。由于缺乏可用的工具和代碼,這個Windows安全缺陷會給用戶系統(tǒng)帶來嚴重的損害,允許攻擊者完全控制受影響的系統(tǒng)。

防護建議:

由于該安全缺陷經(jīng)常被利用,并可能導(dǎo)致被濫用,因此應(yīng)立即修復(fù)。修復(fù)方式很簡單,只要在受影響的系統(tǒng)上部署安全更新,就可以有效防范該漏洞。但是,組織應(yīng)該評估現(xiàn)有的補丁管理流程,找到為何會遺漏相關(guān)安全更新的原因。

8.本地管理員密碼重用

在內(nèi)部滲透測試期間,研究人員發(fā)現(xiàn)許多系統(tǒng)共享相同的本地管理員密碼。如果攻擊者竊取了一個本地管理員帳戶,就可以成功訪問到多個系統(tǒng),這大大增加了組織內(nèi)部大范圍遭到攻擊的風(fēng)險。

防護建議:

使用微軟LDAPS之類的密碼管理解決方案,以確保多個系統(tǒng)上的本地管理員密碼不一致,并按時對密碼進行更新。

9.Windows RCE(EternalBlue)

和BlueKeep安全漏洞一樣,在滲透測試過程中,研究人員發(fā)現(xiàn)了大量易受EternalBlue(永恒之藍)漏洞利用攻擊的系統(tǒng)。這是一個在2017年被發(fā)現(xiàn)的漏洞,曾經(jīng)影響非常廣泛,可以讓攻擊者完全控制受影響的系統(tǒng)。

防護建議:

在受影響的系統(tǒng)上部署安全更新即可。但是,組織應(yīng)該評估現(xiàn)有的補丁管理程序,以確定未能及時進行安全更新的原因。

10.Dell EMC IDRAC 7/8 CGI注入

iDRAC 是位于服務(wù)器主板上的硬件,允許系統(tǒng)管理員更新和管理戴爾系統(tǒng),即使在服務(wù)器關(guān)閉時也是如此。iDRAC 還提供了 Web 界面和命令行界面,使管理員可以執(zhí)行遠程管理任務(wù)。幾乎所有當(dāng)前的戴爾服務(wù)器都具有iDRAC選項。滲透測試人員發(fā)現(xiàn),2.52.52.52之前的Dell EMC iDRAC7/iDRAC8版本易受CVE-2018-1207命令注入漏洞的影響。這允許未經(jīng)身份驗證的攻擊者以root權(quán)限執(zhí)行命令,從而使他們能夠完全控制iDRAC設(shè)備。

防護建議:

盡快將固件升級到最新版本。

參考鏈接:https://thehackernews.com/2024/06/top-10-critical-pentest-findings-2024.html

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2021-05-12 09:09:06

系統(tǒng)設(shè)計開發(fā)軟件工程

2010-07-14 16:05:18

2009-12-16 11:44:55

2010-08-30 14:42:14

2010-08-30 14:59:46

2009-11-25 11:20:39

系統(tǒng)安全Win7

2012-09-17 11:42:31

2021-06-02 05:55:23

黑客組織網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-07-25 15:05:20

2018-10-31 08:55:02

2012-01-12 14:06:34

2023-06-08 00:16:58

2009-08-04 11:08:29

2018-09-13 05:19:28

2015-03-09 11:33:43

2022-12-29 07:40:58

2021-01-13 10:17:13

網(wǎng)絡(luò)安全演練網(wǎng)絡(luò)安全

2023-11-03 10:10:31

2014-05-15 09:44:52

2023-09-20 16:22:44

點贊
收藏

51CTO技術(shù)棧公眾號

一区二区三区中文在线| 九九九久久久精品| 亚洲男人天堂网| gogogo高清免费观看在线视频| 国内精品久久久久久野外| 国产成人免费视频网站| 茄子视频成人在线| 熟女少妇a性色生活片毛片| 国产精品nxnn| 欧美日韩精品电影| a级黄色一级片| 日本亚洲精品| 久久蜜桃av一区精品变态类天堂 | 欧美精品久久久久性色| 日韩精品免费一区二区三区竹菊| 欧美日韩视频专区在线播放| 黄色一级片在线看| 免费a级在线播放| 久久天堂av综合合色蜜桃网| 成人精品一区二区三区电影黑人 | av在线看片| 国产亚洲欧美日韩日本| 国产在线观看一区| 99热这里只有精品99| 日日夜夜精品视频天天综合网| 欧美黄色www| 青青青视频在线播放| 牛牛视频精品一区二区不卡| 欧美一级在线免费| 亚洲成人天堂网| 成人国产二区| 亚洲不卡在线观看| 亚洲国产一二三精品无码| 福利视频在线看| 91老师国产黑色丝袜在线| 99九九电视剧免费观看| 91精品国产乱码久久久久| 久久久久中文| 8090成年在线看片午夜| 九九免费精品视频| 欧美在线播放| 久久久91精品国产| 日韩av网站在线播放| 久久99国内| 亚洲国产成人精品电影| 中文字幕在线观看91| 国产精品美女久久久久| 在线不卡中文字幕| 日韩欧美国产片| 成人在线免费| 欧美三级电影在线看| 国产日韩成人内射视频| 免费在线小视频| 亚洲成av人**亚洲成av**| 无码日本精品xxxxxxxxx| 一二三四区在线观看| 亚洲欧美另类久久久精品| 91xxx视频| 欧洲精品二区| 亚洲一区二区欧美| 日韩xxxx视频| 日本午夜大片a在线观看| 依依成人综合视频| 精品国产一区二区三区无码| 天天色天天射天天综合网| 亚洲精品五月天| 97超碰国产精品| www.51av欧美视频| 红桃视频成人在线观看| 国产a视频免费观看| 欧美色片在线观看| 在线中文字幕一区| 成人日韩在线视频| 一区二区日韩| 亚洲黄色av女优在线观看| 女人被狂躁c到高潮| 国产精品一国产精品| 伊人一区二区三区久久精品| 成人精品一二三区| 欧美欧美全黄| 91干在线观看| 一级做a爱片久久毛片| 国产精品18久久久久久久网站| 翡翠波斯猫1977年美国| 日产精品久久久久久久性色| 日本一区二区三级电影在线观看 | 国产精品婷婷| 国产精品劲爆视频| www.欧美国产| 久久免费视频色| 国产卡一卡二在线| 日韩伦理福利| 欧美精品九九99久久| 久久久久99人妻一区二区三区| 婷婷综合福利| 日日噜噜噜夜夜爽亚洲精品| 国产大片aaa| 日本女人一区二区三区| 成人18视频| av资源在线观看免费高清| 一区二区三区高清在线| 一本久道综合色婷婷五月| 95精品视频| 亚洲精品小视频| 男人的天堂久久久| 久久久亚洲一区| 99精品在线直播| 成人精品一区二区三区校园激情 | 亚洲欧美偷拍视频| 国产一区二区三区不卡在线观看 | 国产日韩欧美中文| 四虎影院在线域名免费观看| 亚洲人成网站在线| 国产av无码专区亚洲精品| 日韩欧美一级| 日韩在线一区二区三区免费视频| 精品美女久久久久| 国产美女精品在线| 亚洲精品国产精品国自产观看| 成人资源av| 欧美色图亚洲天堂| 日本91福利区| 欧美高清性xxxxhdvideosex| av网站大全在线| 欧美日韩在线综合| 人妻体内射精一区二区| 欧美在线视屏| 国产日韩av在线播放| 欧美日韩国产综合视频| 五月激情综合婷婷| 国产探花一区二区三区| 手机在线一区二区三区| 国产精品99蜜臀久久不卡二区| 日本人妻熟妇久久久久久| 亚洲欧美国产高清| 91日韩精品视频| 久久精品不卡| 国产精品私拍pans大尺度在线| 欧美成人综合在线| 欧美性videos高清精品| 伊人久久一区二区三区| 激情综合自拍| 国产乱人伦精品一区二区| 丝袜美女在线观看| 欧美电影精品一区二区| 在线观看成人毛片| 国产精品888| av动漫在线免费观看| 视频一区视频二区欧美| 欧美激情18p| 成人免费公开视频| 亚洲一区二区av在线| 日韩黄色一区二区| 亚洲国产国产亚洲一二三| 国产成人精品免费视频大全最热 | 国产传媒免费观看| 亚洲综合婷婷| 成人动漫视频在线观看免费| 日本伦理一区二区| 亚洲电影免费观看高清| 天天综合网久久综合网| 91麻豆视频网站| 好男人www社区| 欧美日韩第一| 成人免费大片黄在线播放| 九七久久人人| 精品精品国产高清a毛片牛牛| 国产亚洲欧美精品久久久www| 成人精品免费网站| 日韩精品一区二区三区久久| 综合国产视频| 国产精品一区二区三区毛片淫片| 久草资源在线| 亚洲国产欧美一区二区丝袜黑人| 91九色丨porny丨肉丝| 国产色一区二区| 免费成人黄色大片| 99在线精品免费视频九九视| 欧美日韩在线播放一区二区| 欧美黄色网络| 欧美激情一区二区三区高清视频| 五月婷婷在线播放| 欧美日韩情趣电影| 久久综合成人网| 国产拍欧美日韩视频二区| japan高清日本乱xxxxx| 国产精品毛片| 日本久久高清视频| 亚欧日韩另类中文欧美| 91精品久久久久久久久青青| 黄视频在线免费看| 一区二区三区视频观看| 丰满人妻一区二区三区四区53 | 欧美日韩在线中文| 999国产精品视频| 国产精品免费观看高清| 日本美女久久| 久久久免费高清电视剧观看| yourporn在线观看中文站| 日韩精品中文字幕一区| 一级特黄免费视频| 亚洲高清免费一级二级三级| 农村老熟妇乱子伦视频| 99在线精品免费| 久热在线视频观看| 免费在线日韩av| 男人天堂新网址| 91日韩免费| 欧美影视一区二区| 欧美成人基地| 99久久自偷自偷国产精品不卡| av在线日韩| 69av在线视频| 免费在线看电影| 北条麻妃一区二区三区中文字幕| 天堂在线一二区| 欧美变态tickle挠乳网站| 中文字幕欧美在线观看| 日韩欧美亚洲一二三区| 国产无码精品在线播放| 亚洲欧美成人一区二区三区| 久久视频精品在线观看| 99精品黄色片免费大全| 日本女人性视频| 激情综合色播激情啊| 手机在线看福利| 久久久久欧美精品| 无码人妻丰满熟妇区毛片18| 激情婷婷欧美| 国产一线二线三线女| 欧美91福利在线观看| 在线观看视频黄色| 久久理论电影| 午夜视频久久久| 精品国内自产拍在线观看视频| 精品国产一区二区三区免费| 91成人福利| 国产91视觉| www.国产精品一区| 国产欧美一区二区在线播放| 精品国产亚洲一区二区三区| 成人激情免费在线| 国产精品久久久久久av公交车| 91免费看片网站| 成人在线精品| 91精品国产99久久久久久红楼 | 麻豆高清免费国产一区| 青青青在线视频免费观看| 日韩精品免费视频人成| 91n.com在线观看| 轻轻草成人在线| 一区二区三区视频在线观看免费| 日韩电影在线观看电影| 亚洲一区二区三区四区五区xx| 奇米精品一区二区三区四区| 91小视频网站| 国产精品一区在线观看乱码 | 久久久久久久久久美女| 美女洗澡无遮挡| 中文字幕第一区二区| 亚洲国产精品一区二区久久hs| 中文字幕日韩一区| 青青草成人免费| 亚洲成人中文在线| 国产精品久免费的黄网站| 在线观看中文字幕不卡| 中文字幕一区二区人妻痴汉电车| 9191精品国产综合久久久久久| 精品国产无码一区二区三区| 亚洲成色www8888| 男人天堂网在线观看| 中文字幕亚洲在线| 羞羞污视频在线观看| 777午夜精品福利在线观看| 黑人巨大精品欧美一区二区桃花岛| 国产精品大陆在线观看| 欧美激情三区| 国产精品 日韩| 国产精品亚洲人成在99www| 中文字幕中文字幕一区三区| 欧美在线视屏| 大肉大捧一进一出好爽动态图| 捆绑调教一区二区三区| 韩国黄色一级片| 国产日韩综合av| 九九热这里有精品视频| 色婷婷av一区二区三区软件| 国产一区二区网站| 亚洲精品videossex少妇| 成年人视频在线看| 色综合导航网站| 欧美极品影院| 草莓视频一区| 久久国产中文字幕| 亚洲熟妇无码一区二区三区| 日本三级亚洲精品| 波多野结衣视频播放| 最好看的中文字幕久久| 日韩精品――中文字幕| 欧美日韩国产经典色站一区二区三区 | 91精品国产乱| 噜噜噜在线观看播放视频| 美女啪啪无遮挡免费久久网站| 免费成人直播| 国产精品免费在线播放| 日韩国产欧美| 国产精品无码人妻一区二区在线| 狠狠色狠狠色综合系列| 日韩在线免费观看av| 亚洲宅男天堂在线观看无病毒| 中文字幕视频二区| 精品视频www| 久久免费电影| 92国产精品视频| 久久精品播放| 欧美三级理论片| 久久久亚洲精品一区二区三区| 免费毛片在线播放免费 | 一区二区免费av| 国产亚洲福利社区一区| av大片免费观看| 欧美精品一区二区三| 污视频在线免费观看网站| 91精品久久久久久久| 成人羞羞动漫| 国产无套粉嫩白浆内谢的出处| 成人免费高清视频| 欧美人与禽zozzo禽性配| 91麻豆精品91久久久久同性| 高清日韩av电影| 国产成人高潮免费观看精品| 日韩精品丝袜美腿| 欧美一区二区中文字幕| 成人综合婷婷国产精品久久| 欧美三级在线免费观看| 欧美一区二区三区影视| 99热国产在线中文| 91久久国产精品91久久性色| 欧美高清视频在线观看mv| 中文字幕第38页| 国产精品妹子av| 亚洲香蕉在线视频| 色午夜这里只有精品| 男人亚洲天堂| 亚洲日本理论电影| 黑人巨大精品欧美一区| 欧洲美女女同性互添| 51精品视频一区二区三区| 国内精品不卡| 99在线热播| 亚洲成人在线| 狠狠人妻久久久久久综合蜜桃| 偷窥少妇高潮呻吟av久久免费| 午夜在线视频免费| 欧美一区在线直播| 欧美精品一区二区久久| 嫩草视频免费在线观看| 亚洲啪啪综合av一区二区三区| 国产xxxxxx| 亚洲18私人小影院| 久久综合色占| 中文字幕第17页| 一区二区成人在线视频| 天堂网在线播放| 日韩av观看网址| 久久精品国产亚洲夜色av网站| 99精品视频免费版的特色功能| 一个色综合av| 四虎影视在线观看2413| 国产精品亚洲自拍| 欧美午夜视频| 一本色道综合久久欧美日韩精品| 在线观看视频一区| 蜜桃视频在线观看www社区| www.成人av| 久久久久久穴| 艳妇荡乳欲伦69影片| 亚洲电影av在线| 成人在线视频免费| 男女激情免费视频| 久久先锋资源网| 一区二区不卡视频在线观看| 久久久久国色av免费观看性色| 伊人久久大香线蕉综合网站 | 久久综合久中文字幕青草| 国产一区福利| 亚洲 欧美 日韩系列| 亚洲成人av中文| 91精品专区| 国产在线一区二区三区四区| 蜜臀av亚洲一区中文字幕| 久久久久久久久久91| 国产一区二区动漫| 中文字幕一区二区三区中文字幕| 国产成人亚洲精品无码h在线| 亚洲美女屁股眼交| 国产小视频免费在线观看| 国产精品国模大尺度私拍| 日本va欧美va欧美va精品| 亚洲欧美在线观看视频|