<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    歷時18個月的研究項目揪出近100個TCP/IP協議棧漏洞

    VSole2021-11-17 21:05:31

    企業設備安全公司Forescout與其他企業合作進行了名為Project Memoria的調查研究,發現了Ripple20、AMNESIA:33、NUMBER:JACK、NAME:WRECK、INFRA:HALT和NUCLEUS:13等多個漏洞。

    TCP/IP協議棧廣為各種通信設備所用,深度融入媒體產品、工業控制系統(ICS)、打印機、交換機等設備。

    研究人員在14個TCP/IP協議棧中發現了總共97個漏洞,涉及遠程代碼執行、拒絕服務(DoS)攻擊和敏感信息獲取等方面。這些漏洞影響成百上千種產品,研究人員估計大約造成30億臺設備容易遭到惡意黑客攻擊。

    Project Memoria調查研究了15個TCP/IP協議棧,包括CycloneTCP、FNET、FreeBSD、IPnet、lwIP、MPLAB Net、NetX、NicheStack、NDKTCPIP、Nucleus NET、Nut/Net、picoTCP、Treck、uC/TCP-IP和uIP,其中僅IwIP中未發現漏洞。

    這些TCP/IP協議棧中有些已經接近30高齡,但仍不斷更新。盡管協議開發者仍在發布漏洞補丁,這些補丁卻往往未能安裝到最終用戶的設備上。研究人員認為,這種現象很大程度上歸咎于所謂的“無聲修復”,即,一些開發人員修復漏洞時未分配CVE標識,導致設備供應商及其客戶對這些漏洞一無所知。

    Forescout在Project Memoria總結報告中寫道:“[無聲修復的漏洞]存在于非常關鍵的供應鏈軟件中,所以有數百萬設備長期處于容易遭入侵的狀態,甚至其供應商都因為其他供應商選擇保持沉默而對此一無所知。無聲修復漏洞并不意味著真沒人知道:這些漏洞會被人一次又一次重新翻找出來。”

    無聲修復顯然問題多多,卻仍有部分供應商即使收到漏洞通告也疏于采取行動堵住漏洞。Forescout發現422家設備供應商的產品存在漏洞。不過,其中僅81家發布了漏洞咨詢,而在已證實受漏洞影響的36家設備供應商中,就有10家表示不會提供補丁。

    Forescout稱:“這意味著,可能受影響的供應商中,僅19%提供了一些公開回應,僅5.5%切實修復了漏洞。”

    分析了受Project Memoria所發現漏洞影響的25萬臺設備后,研究人員發現,政府和醫療行業的系統存在的漏洞數量最多,其次是制造業、零售行業和金融行業。

    打印機、網絡語音通話產品、工業控制器、存儲系統和網絡設備是最常見的幾種易受漏洞影響的設備類型。以醫療保健企業為例,注射泵和樓宇自動化系統就常常暗含漏洞。

    Forescout總結道:“Project Memoria的主要研究結論是,供應鏈漏洞不會消失,但可以努力緩解,只要安全社區和各家企業采取行動的話。”

    信息安全協議棧
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據2020年上半年中國互聯網網絡安全監測數據分析報告顯示,惡意程序控制服務器、拒絕服務攻擊等網絡攻擊行為有增無減。時至今日,網絡攻擊已經成為影響網絡信息安全、業務信息安全的主要因素之一。網絡攻擊是指利用網絡存在的漏洞和安全缺陷對網絡系統的軟硬件及其系統數據進行攻擊的行為。TCP三次握手由于TCP協議是面向連接的傳輸控制協議,因此DoS攻擊的主要目的就是使用戶主機或網絡無法接收或處理外界請求。
    隨著5G通信、物聯網、人工智能等信息技術的迅速普及應用,以無人機、無人車、無人船(艇)、智能機器人等為代表的無人系統迎來了爆炸式的高速發展期,已成為技術創新、產品創新、市場創新的略高點,而無人系統的應用,也帶來了完全嶄新、充滿挑戰的信息安全需求。
    PLUS:印度對太空旅游開放;中國/印度尼西亞信息安全協議;Paytm 否認違規;Infosys 再次避開政府;和更多
    數字安全時代,數據安全成為繼信息安全、網絡安全之后新的安全產業軸心。
    工業互聯網的信息安全威脅特征仍然由工業控制系統的脆弱性主導,無論是信息系統相關威脅還是過程控制相關威脅,都與工業互聯網邊緣端點的脆弱性緊密相關。本文首先定義了工業互聯網邊緣端點的主動防護概念與特點,分析了不同類型邊緣端點的脆弱性,并在此基礎上給出了現階段邊緣端點的三種主動防護手段,具體包括:基于可信計算的主動免疫機制、面向Linux的主動式自主防護方法和面向Windows的“白名單”防護技術,簡析
    iptable使用詳解
    2022-12-09 09:10:52
    而放入內核的地方必須要是特定的位置,必須是tcp/ip的協議經過的地方。這五個位置被稱為五個鉤子函數,也叫五個規則鏈。這是NetFilter規定的五個規則鏈,任何一個數據包,只要經過本機,必將經過這五個鏈中的其中一個鏈。為了讓這些功能交替工作,制定出了“表”這個定義,來定義、區分各種不同的工作功能和處理方式。
    藍牙是當下流行的短距離通信技術,藍牙標準中的配對機制可以在主從設備之間快速建立連接,連接建立以后可以避免第三方的竊聽和篡改。為了解決藍牙技術在工業物聯網中的安全應用問題,首先分析了藍牙協議的安全機制,其次分析工業物聯網應用場景對藍牙通信的安全需求,并研究現有藍牙安全機制與工業物聯網藍牙需求的差異。最后提出了適用于工業物聯網終端的藍牙安全方案,可以實現基于合法身份的、分布式的鑒權及接入控制功能。
    根據曝光的資料,涉密文件除員工姓名、電子郵件、電話號碼、工資、工作地點等敏感的員工個人信息外,還涉及《使命喚19》這款游戲的賽季更新計劃,例如更新時間和更新內容。另外還有關于《現代戰爭2》即將推出的DLC、《使命喚2023》和《使命喚2024》的相關計劃也遭到泄露。《使命喚》是由動視公司于2003年最初制作發行的FPS游戲系列。該系列已發布正式作品至第十九部。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类