<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    TeamViewer 最新漏洞可破解用戶登錄密碼 PoC 已公開

    king2020-08-12 12:07:12

    火絨安全團隊訊

    近日,有用戶就“TeamViewer最新漏洞”一事向火絨安全團隊咨詢。經火絨工程師查看確認,該漏洞(CVE-2020-13699)并非網傳的:導致黑客可以在沒有密碼的情況下入侵用戶電腦。而是當用戶訪問了黑客創建的惡意網站時,會有Windows本地登錄憑證信息被竊取的可能性。并且TeamViewer已于兩周前對該漏洞進行了修復。

    []

    []

    火絨工程師提醒相關用戶,該漏洞屬于高危漏洞,并且相關攻擊方法PoC(驗證性測試)已在網上出現。不法分子有可能會利用該PoC進行攻擊,請盡快升級到最新(15.8.3)版本以修復該漏洞。

    漏洞詳情:

    TeamViewer存在未引用的搜索路徑或元素的安全缺陷。簡單的說:黑客將包含惡意代碼嵌入網站,當安裝了存在漏洞的TeamViewer的系統訪問該網站時,TeamViewer會被強制啟動并打開黑客指定的SMB共享。Windows在打開SMB共享時會進行NTLM身份驗證,黑客可能捕獲到被攻擊者的NTLM身份驗證信息進行哈希破解。

    影響版本:

    TeamViewer < 8.0.258861

    TeamViewer < 9.0.28860

    TeamViewer < 10.0.258873

    TeamViewer < 11.0.258870

    TeamViewer < 12.0.258869

    TeamViewer < 13.2.36220

    TeamViewer < 14.2.56676

    TeamViewer < 15.8.3

    安全建議:

    TeamViewer等遠程工具用于遠程訪問和控制各種類型的計算機系統和移動設備,即使沒有漏洞威脅,也極易被不法分子利用,具有一定風險性。火絨此前就曾遇到過黑客將破解版遠程工具偽裝成文件,從而攻擊他人的例子。(詳情見《使用遠程工具也有風險?火絨新增這兩個功能可有效防御》

    我們建議普通用戶開啟火絨【程序執行控制】-【遠程工具】將此類工具攔截, 徹底規避遠程工具帶來的風險。

    []

    對這類工具有使用需求的用戶,也可以在非使用時段打開該攔截功能,配合火絨的密碼保護功能進行安全管控。

    []

    信息安全teamviewer
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    某公鐵隧道位于長江水道之下,是一條公鐵合建盾構隧道,于2018年實現公路層、軌道層同步通車運營。該公鐵隧道信息系統包括中央計算機系統、BAS系統、交通監控系統、CCTV系統等,其中,中央計算機系統是涉及到市政、交通的重要控制系統。 隨著近年來工控信息安全事件的頻繁發生,以及《網絡安全法》、等級保護2.0等政策法規的公布實施,如何保障中央計算機系統等核心控制系統的安全,是橋隧公司重點關注的工作
    剛剛過去的2021年,是“十四五”開局之年,恰逢建黨100周年,砥礪奮斗百年路,揚帆啟航新征程。在百年變局和疫情交織背景下,我國經濟實現快速復蘇和持續增長。抗擊疫情是場持久戰,捍衛國家網絡空間安全也同樣不能放松警惕,信息安全、網絡安全是發展的保障,沒有網絡安全,就沒有國家安全。
    各種勒索軟件、挖礦病毒、工業間諜、黑客甚至敵對勢力等威脅,開始對智慧礦山進行破壞攻擊,導致生產安全與網絡安全交織在一起,給我國能源帶來了巨大的安全隱患。
    2021年數字安全大事記
    2022-01-01 19:38:39
    2021年可謂是數字安全時代的開啟元年。習近平總書記在2021年世界互聯網大會烏鎮峰會開幕的賀信中強調,“筑牢數字安全屏障,讓數字文明造福各國人民,推動構建人類命運共同體。” 中央網絡安全和信息化委員會在2021年11月印發了《提升全民數字素養與技能行動綱要》,綱要在部署的第六個主要任務中明確了“提高數字安全保護能力”的要求。
    第一章 2020年上半年應急 2020年1-6月奇安信集團安服團隊共參與和處置了全國范圍內367起網絡安全應急響應事件,第一時間協助用戶處理安全事故,確保了用戶門戶網站、數據庫和重要業務系統的持續安全穩定運行。 應急...
    隨著德國工業4.0、美國工業互聯網、中國制造2025等戰略的不斷推進下,再加上物聯網、云計算、大數據、5G等新一代信息技術的融合發展,工業生產網絡逐漸與辦公網、互聯網以及第三方網絡進行互聯互通,使得原本封閉可信的工業生產環境被打破,面臨了病毒、木馬、黑客、敵對勢力等威脅。尤其近幾年,勒索軟件對工業生產企業攻擊更加頻繁,如2018年臺積電Wannacry勒索事件,以及今年5月美國最大成品油管道運營商
    2023年,我國軟件和信息技術服務業(下稱“軟件業”)運行穩步向好,軟件業務收入高速增長,盈利能力保持穩定,軟件業務出口小幅回落。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    《安全要求》給出了智能手機預裝應用程序的基本安全要求,適用于智能手機生產企業的生產活動,也可為相關監管、第三方評估工作提供參考。《安全要求》明確了可卸載范圍,指出除系統設置、文件管理、多媒體攝錄、接打電話、收發短信、通訊錄、瀏覽器、應用商店等直接支撐操作系統運行或實現智能手機基本功能所必須的基本功能應用程序外,智能手機中其他預裝應用程序均應可卸載。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    king
    暫無描述
      亚洲 欧美 自拍 唯美 另类