<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國國土安全部針對 “嚴重” Windows 漏洞發布緊急警報

    Andrew2020-09-21 15:45:25

    在最近披露微軟Windows服務器版本存在“嚴重”安全漏洞后,美國國土安全部網絡安全顧問組罕見地向政府部門發布了緊急警報。

    網絡安全與基礎設施安全局(CISA)在周五晚間發布了一項警報要求所有聯邦部門和機構在周一之前“立即”修補易受Zerologon攻擊的所有Windows服務器,稱這對政府網絡構成“不可接受的風險”。

    這是CISA今年發布的第三次緊急警報。

    該Zerologon漏洞,評為嚴重性最高10.0,可能允許攻擊者采取脆弱的網絡上的任何或所有計算機的控制,包括域控制器,該管理網絡安全的服務器。該錯誤被適當地稱為“ Zerologon”,因為攻擊者無需竊取或使用任何網絡密碼即可訪問域控制器,而只需在網絡上立足,例如通過利用連接到網絡的易受攻擊的設備。

    通過完全訪問網絡,攻擊者可以部署惡意軟件,勒索軟件或竊取敏感的內部文件。

    發現該漏洞的安全公司Secura 表示,“大約需要3秒鐘才能實踐”該漏洞。

    微軟在八月份推出了初步修復程序,以防止被利用。但是鑒于該漏洞的復雜性,微軟表示,它將不得不在明年初推出第二個補丁程序,以徹底消除該問題。

    但是,據報道,研究人員發布了proof-of-concept后,這可能使攻擊者使用該代碼發起攻擊。CISA周五表示,“假設正在積極利用此漏洞。”

    盡管CISA警報僅適用于聯邦政府網絡,但該機構表示“強烈”敦促公司和消費者(如果尚未)盡快修補其系統。

    網絡安全美國國土安全部
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    https://mp.weixin.qq.com/s/-GJi5YUDVru51_exCvowcw13.數字貿易協定 | 貿易談判中的中美歐數據跨境流動博弈概覽9月16日,中國正式提出申請加入《全面與進步跨太平洋伙伴關系協定》。但與此同時,部分CPTPP成員國已經對我國數據跨境和數據本地化方面的規定是否能夠符合CPTPP相關條款的紀律要求,提出了質疑。
    根據媒體報道,美國國土安全部下屬部門美國網絡安全和基礎設施安全局局長Rob Joyce日前表示,越來越多的黑客通過使用廣泛可用的商業工具(如虛擬專用網絡)作為載體,使得網絡攻擊的定性變得更加困難。這使得識別黑客這樣的高級持續威脅行為者變得越來越困難。
    盡管自漏洞披露以來CISA沒有觀察到任何重大入侵,但CSRB在進行審查后得出結論——至少在十年內Log4Shell問題的影響不會結束。
    為有效應對日益加劇的網絡安全威脅,落實美國拜登政府“關于加強國家網絡安全”行政令要求,美國國土安全部網絡安全與基礎設施安全局于 2021 年 11 月發布《網絡安全事件與漏洞響應指南》。該指南主要是為美聯邦機構制定網絡安全事件和漏洞響應標準化處理程序,未來將大幅提升美國網絡安全事件及漏洞檢測和響應處理能力。
    今年7月,美國網絡安全與基礎設施安全局(CISA)稱,企業常關注推廣最佳實踐,但停止不良安全實踐也同樣重要。 CISA隸屬美國國土安全部,正在編撰不良安全實踐目錄,列出可能增加企業風險的不良安全實踐,尤其是那些支持指定關鍵基礎設施或所謂國家關鍵職能(NCF)的企業。
    對網絡威脅的實時、超95%精度檢測和主動防護。
    美國運輸安全管理局(Transportation Security Administration)當地時間7月20日對主要輸油管道的所有者提出了額外的網絡安全要求,這一次的重點是勒索軟件。這是自五月份Colonial輸油管道遭勒索軟件攻擊以來,美國國土安全部的運輸安全管理局第二次向重要輸油管道所有者發布安全指令,那次事件在人們擔心燃油短缺的情況下引發了恐慌性購買。
    當今世界正處于百年未有之大變局,國際形勢風云變幻,推動全球治理體系深刻變革,網絡空間治理作為全球治理的全新命題和重要領域,關系著全人類的命運。
    美國頒布新法案,將撥款約20億美元用于提升美國網絡安全能力。
    消除信息共享障礙可以增強網絡安全事件威懾、預防和響應的能力,能更有效地保護各機構系統和聯邦政府的信息。第四是成立網絡安全審查委員會:行政令提出應效仿美國國家運輸安全委員會設立網絡安全審查委員會,由政府和私營部門代表共同主持運營,以分析網絡攻擊事件并提出建議。行政令還要求制定一套標準行動手冊,規范聯邦政府對網絡安全事件的響應步驟。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类