<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    防火墻供應商 Genua 修補嚴重的身份驗證繞過漏洞

    Andrew2021-03-02 11:01:07

    網絡安全公司Genua修復了其GenuGate高抵抗防火墻中的一個嚴重漏洞,使攻擊者能夠以root用戶身份登錄。

    總部位于德國的網絡安全公司Genua已針對其防火墻產品之一中的嚴重漏洞迅速進行了修復。如果利用此漏洞,則本地攻擊者可能會繞過身份驗證措施,并以最高級別的特權登錄到公司內部網絡。

    Genua表示,它提供了20多種安全解決方案,用于加密通過Internet進行的數據通信,遠程維護系統,安全地訪問遠程數據等,從關鍵基礎設施公司到德國聯邦機構的任何事物都可以使用。受嚴重漏洞影響的是GenuGate高抗防火墻,Genua稱其為兩層防火墻,其中包括應用程序級網關和用于阻止惡意數據的數據包篩選器。

    安全和應用咨詢公司SEC Consult周一表示:“未經驗證的攻擊者可以在登錄過程中操縱某些HTTP POST參數,以任意用戶身份成功登錄管理員Web界面、側通道界面和用戶Web界面,即使是擁有最高權限的超級用戶也是如此。”

    Genua GenuGate高抗防火墻

    Genua說GenuGate高抵抗防火墻可阻止內部網絡遭到未經授權的訪問,并構造Intranet來建立具有不同保護措施的各種域。

    根據Genua的說法,GenuGate被歸類為“ NATO受限”。北約是來自北大西洋公約組織的[受限制信息的安全分類。它要求某些產品包含針對公開發布和披露的保障和保護。根據Genua的說法:

    網絡安全公司Genua修復了其GenuGate高抵抗防火墻中的一個嚴重漏洞,使攻擊者能夠以root用戶身份登錄。

    總部位于德國的網絡安全公司Genua已針對其防火墻產品之一中的嚴重漏洞迅速進行了修復。如果利用此漏洞,則本地攻擊者可能會繞過身份驗證措施,并以最高級別的特權登錄到公司內部網絡。

    Genua表示,它提供了20多種安全解決方案,用于加密通過Internet進行的數據通信,遠程維護系統,安全地訪問遠程數據等,從關鍵基礎設施公司到德國聯邦機構的任何事物都可以使用。受嚴重漏洞影響的是GenuGate高抗防火墻,Genua稱其為兩層防火墻,其中包括應用程序級網關和用于阻止惡意數據的數據包篩選器。

    根據安全性和應用程序咨詢,“未經身份驗證的攻擊者能夠通過在登錄過程中操縱某些HTTP POST參數,從而以任意用戶身份在管理Web界面,側邊通道界面和用戶Web界面中成功登錄,甚至以具有最高特權的root用戶身份登錄。”公司美國證券交易委員會(SEC)[周一進行咨詢。

    Genua GenuGate高抗防火墻

    Genua說,GenuGate高抵抗防火墻可阻止內部網絡遭到未經授權的訪問,并構造Intranet來建立具有不同保護措施的各種域。

    根據Genua的說法,GenuGate被歸類為“ NATO受限”。北約是來自北大西洋公約組織的受限制信息的安全分類。它要求某些產品包含針對公開發布和披露的保障和保護。根據熱那亞:

    有一個警告。為了利用此漏洞,攻擊者首先需要具有對管理界面的網絡訪問權限。

    SEC Consult表示:“經過認證和批準的環境要求只能通過嚴格分開的網絡才能訪問管理界面。” “盡管如此,它是一個非常嚴重的安全漏洞,必須立即進行修補。”

    網絡安全防火墻漏洞和修復

    研究人員于1月29日聯系Genua討論了該漏洞。當天,Genua確認了此問題,并開始開發補丁程序-并于2月2日發布了受影響產品的補丁程序。該漏洞的公開披露(與CERT-Bund和CERT協作)于星期一發布。SEC Consult說,該補丁可以在GenuGate GUI中下載,也可以通過在命令行界面上調用“getpatches”來下載。

    防火墻漏洞為攻擊者滲透到敏感的公司網絡提供了危險的途徑。

    1月份,安全專家警告說,黑客正在加大利用高嚴重性漏洞的嘗試,該漏洞可能仍存在于100,000多種Zyxel Communications產品中,這些產品通常被小型企業用作防火墻和VPN網關。4月,攻擊者開始使用零日漏洞攻擊來針對Sophos XG Firewall(物理和虛擬版本),最終目標是將Asnarok惡意軟件丟棄在易受攻擊的設備上。

    網絡安全防火墻
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    總部位于德國的網絡安全公司Genua已針對其防火墻產品之一中的嚴重漏洞迅速進行了修復。Genua表示,它提供了20多種安全解決方案,用于加密通過Internet進行的數據通信,遠程維護系統,安全地訪問遠程數據等,從關鍵基礎設施公司到德國聯邦機構的任何事物都可以使用。受嚴重漏洞影響的是GenuGate高抗防火墻,Genua稱其為兩層防火墻,其中包括應用程序級網關和用于阻止惡意數據的數據包篩選器。
    1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、深圳匯...
    張百川(網路游俠)更新時間:2020年8月21日游俠安全網: 1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、...
    去年12月知名網絡安全廠商飛塔披露,其FortiOS操作系統中的一個嚴重漏洞正在被外面的攻擊者大肆利用。FortiOS運行在該公司的FortiGate網絡安全防火墻及其他設備上。飛塔的分析師表示,如果libps.bak命名為data/lib目錄中的libips.so,惡意代碼將自動執行,因為FortiOS的組件會調用這些導出的函數。這讓研究人員得以分析他們認為攻擊者在系統上執行以操縱FortiOS中日志功能的的其他文件。據研究人員聲稱:惡意軟件對FortiOS的日志記錄進程稍加改動,以操縱日志從而逃避檢測。
    近日,《網絡安全和信息化》雜志社聯合IT運維網舉辦的“一年一等待——企業之星、產品/解決方案之星公布”活動在線上舉行。活動針對數據中心/云計算、網絡安全、IT運維三個數字經濟的重點領域,盤點了2021年度市場表現不俗、用戶口碑良好、具有較高發展潛力的企業、產品及解決方案。
    9月7日,在2023騰訊全球數字生態大會上,騰訊安全與天融信集團簽署了合作協議,宣布將騰訊安全威脅情報能力以SDK的方式集成到天融信防火墻產品中,通過雙方優勢互補,提升企業客戶的邊界安全防護能力。
    日前,中國反網絡病毒聯盟發布公告,宣布火絨安全等10家新成員加入聯盟。作為反網絡病毒一線的終端安全企業,火絨安全持續研究網絡病毒變化,跟蹤黑客攻擊發展與演變,積極抵制網絡病毒的制造、傳播和使用。 火絨安全近期發布的多篇網絡病毒報告指出,不少黑客團伙在通過偽造軟件官網、仿冒正版軟件傳播后門病毒、木馬病毒,試圖控制用戶電腦,篡改頁面、截取屏幕、讀取電腦信息等,為用戶隱私和資產信息帶去極大安全
    《辦法》自2023年1月1日起施行。近日公布的《網絡產品安全漏洞收集平臺備案管理辦法》則對《規定》當中提到的收集平臺備案登記信息作了更加細致的解釋。李彤認為,《辦法》的出臺對維護我國網絡安全有重大意義,漏洞披露不是兒戲,備案環節能夠防止假冒平臺濫用漏洞,造成隱私數據泄露等不良后果。今年6月1日,我國網絡安全法正式施行五周年。未來,新的安全時代正在到來。
    為了了解和駕馭全球網絡安全市場,對比國內外網絡安全企業的差異,今天我們來看看由國外網絡安全垂直媒體eSecurity Planet評選出的《2021年TOP20網絡安全供應商》。該榜單由國外研究機構評選出,沒有中國企業上榜,請各位讀者站在參考和學習的角度閱讀。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类