<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SentinelLabs敦促Azure Defender for IoT用戶盡快安裝補丁

    VSole2022-03-29 08:36:05

    SentinelLabs 的安全研究人員發現的這些缺陷可以讓攻擊者遠程控制受微軟物聯網 Azure Defender 保護的設備。基于這些漏洞的攻擊利用了 Azure 的密碼恢復機制的某些弱點。

    SentinelLabs 聲稱它在 2021 年 6 月主動向微軟報告了這些安全漏洞。這些漏洞被追蹤為 CVE-2021-42310, CVE-2021-42312, CVE-2021-37222, CVE-2021-42313 和 CVE-2021-42311,并被標記為關鍵,有些漏洞的 CVSS 評分為10.0,這是最高的。安全研究人員聲稱他們還沒有發現被黑客濫用的證據。換句話說,盡管微軟 Azure Defender for IoT 的安全缺陷已經超過 8 個月,但還沒有記錄到基于這些漏洞的攻擊。

    Microsoft Defender for IoT是一個無代理的網絡層安全,用于持續的IoT(物聯網)或OT(運營技術)資產發現、漏洞管理和威脅檢測。微軟保證該保護層不需要改變現有環境。它是一個靈活的安全平臺,這意味著用戶可以選擇在企業內部或與Azure連接的環境中部署同樣的安全平臺。

    微軟早在2020年就已經收購了CyberX。Azure Defender for IoT是一個主要基于CyberX的產品。看來至少有一個攻擊載體是在一個安裝腳本和一個包含系統加密文件的柏油檔案里面發現的。這兩個文件都存在于"CyberX"用戶的主目錄中。該腳本對存檔文件進行了解密。

    iotazure
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    微軟花了近5個月時間修復漏洞,目前已將修復程序推送至自動更新通道,未開啟該平臺自動更新功能的用戶需盡快更新。
    MITRE Engenuity發布首次工業控制系統(ICS)ATT&CK評估結果,采用紫隊方法幫助安全供應商改進產品。
    目前,國內通信產業鏈各方都在積極探討5G +MEC在垂直行業的解決方案,新的業務形態和運營模式都在不斷涌現。電信運營商、傳統電信設備商、云服務公司和IT設備商們正在積極思考如何利用5G+MEC的發展契機更好地實現業務、應用和運營創新,并占領新的市場。
    SentinelOne 的 SentinelLabs 去年就曾發現 Microsoft Azure 的 Defender 存在多個安全漏洞,其中部分漏洞的嚴重程度和影響被評為“關鍵”。微軟已經為所有的漏洞發布了補丁,但 SentinelLabs 敦促 Azure Defender for IoT 用戶必須立即采取行動。
    微軟已經建立了自己的定制Linux內核,以支持“蔚藍球體“這是一項新推出的技術,旨在通過將定制的Linux內核與新的芯片設計結合起來,更好地保護數十億臺“物聯網”設備及其云安全服務。
    騰訊云安全運營中心監測到, 微軟發布了2021年12月的例行安全更新公告,共涉及漏洞數67個,其中嚴重級別漏洞7個,重要級別60個。本次發布涉及Windows、ASP.NET、Visual Studio、Azure、Defender for IoT、Microsoft Office、SharePoint Server、PowerShell、Remote Desktop Client、Windows
    根據CNCERT監測數據,自2021年9月1日至30日,共監測到物聯網(IoT)設備攻擊行為2億1318萬次,捕獲IoT惡意樣本2749 個
    微軟大量數據凸顯民族國家網絡攻擊行動、混合勞動力安全、虛假信息,以及供應鏈、物聯網和運營技術安全方面的趨勢。
    入圍的四家網絡安全創業公司分別是Samsara(第15位)、Verkada(第16位)、OneTrust(第49位)和Rubrik(第40位)。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类