<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    近半數內部部署數據庫含有高危漏洞

    VSole2021-09-16 22:30:00

    微軟Exchange服務器攻擊潮揭示了各種風險,但修復過程未必總是那么直觀。

    一份時間跨度為五年的研究給使用內部部署服務器的企業敲響了警鐘:近半數企業的內部部署服務器含有可供利用的漏洞。 

    9月14日,網絡安全公司Imperva發布研究報告,分析了約2.7萬個數據庫及其安全狀態。掃描檢查結果顯示,全球46%的內部部署數據庫含有已知漏洞。 

    每個數據庫平均含有26個安全漏洞,其中56%是“高”或“危”漏洞,例如可用于劫持整個數據庫及其所含信息的代碼執行漏洞。 

    某些情況下,只需要用Shodan掃描一下,挑個目標來執行惡意攻擊載荷就能拿下。 

    Imperva表示:“結果表明,很多企業并沒有重視其數據安全,忽視了日常修復工作。基于Imperva的掃描檢查,一些CVE在三年或更長時間里仍未得到解決。”

    法國的數據庫安全狀況最為糟糕,所掃描數據庫中84%都包含至少一個漏洞,每數據庫平均含有的漏洞數量為72個。 

    澳大利亞的數據庫安全狀況僅比法國略好一點兒,所掃描數據庫中65%包含至少一個漏洞(平均每個數據庫含有20個漏洞),緊隨其后的是新加坡(64%包含至少一個漏洞,每數據庫平均安全漏洞數量為62個),然后是英國(61%包含至少一個漏洞,每數據庫平均安全漏洞數量為37個),接著是中國(52%包含至少一個漏洞,每數據庫平均安全問題數量為74)。總的說來,美國37%的數據庫含有至少一個已知漏洞,每數據庫平均含有25個漏洞。 

    微軟Exchange服務器黑客事件已經凸顯出內部部署服務器及其擁有者忽視安全的嚴重后果了。今年3月,微軟發布緊急補丁修復四個零日漏洞(統稱為ProxyLogon),但漏洞利用程序一經開發和釋出,仍有成千上萬的企業被黑。 

    近期其他數據庫安全新聞中,影響Cosmos DB的一個關鍵漏洞于今年8月披露。云安全公司WIZ將此漏洞描述為“可輕易利用”,能夠“使任意Azure用戶未授權獲取其他客戶Cosmos DB實例的完整管理員權限(讀取、寫入、刪除)。”

    信息安全數據庫
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全漏洞(以下簡稱“漏洞”)作為信息通信網絡中在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,隨著經濟社會信息化、網絡化、數字化和智能化程度的加深,對國家網絡安全的影響也日益加劇。世界各主要國家和組織為了切實提升國家網絡安全防護能力,圍繞漏洞的研究、收集和利用,紛紛建立國家級漏洞通報平臺或漏洞數據庫。日本于2003年開始建設“日本漏洞通報”(JVN)平臺;美國于 2005 年開始建設“
    —2020 信息技術 安全技術 密鑰管理 第1部分:框架 —2021 信息技術 安全技術 密鑰管理 第3部分:采用非對稱技術的機制 17964—2008 信息安全技術 分組密碼算法的工作模式 —2000 信息技術 安全技術 散列函數 第1...
    數據如今已經成為企業最重要的資產之一。企業通常將數據存儲在數據庫中,因此了解如何保護這些數據至關重要。 本文將介紹從1到10的等級范圍內量化數據庫的安全級別。首席信息安全官和數據庫管理員(DBA)可以使用它來確定他們的安全成熟度等級,并確定進一步改進的步驟。
    本次“場景榜單”聚焦核心應用場景,綜合考察各類型數據庫產品支撐電信業務場景的能力差異。開戶指標TPS平均成績為8299事務數/秒,主要驗證數據庫的定位能力、事務處理能力、高并發調度能力等。測試結果顯示,我國數據庫產品已經基本具備支撐電信行業部分核心業務場景的能力,下一步可以在架構優化、資源消耗、全場景融合等方面進一步加強,全力支撐電信行業業務穩定運行。
    0x1.前言本文章僅用于信息安全防御技術分享,因用于其他用途而產生不良后果,作者不承擔任何法律責任,請嚴格遵循中華人民共和國相關法律法規,禁止做一切違法犯罪行為。文中涉及漏洞均以提交至教育漏洞平臺。
    人的因素及實用安全這里人的因素指的是影響人們安全行為和他們采用安全解決方案的社會因素和個人因素。此外,系統必須在維護安全性的同時保持可用性。在缺乏實用安全的情況下,最終就達不到有效的安全。
    可以肯定地說,今年與往年一樣,首席信息安全官仍將面臨很多挑戰,從勞動力的持續短缺到日益復雜的網絡攻擊,再到來自民族主義國家的持續威脅。然而,對于如何應對這些挑戰,首席信息安全官也有很多想法。 行業媒體為此采訪了多個行業領域的首席信息安全官,以下是他們分享和闡述的主要目標和戰略議程。
    你遇到過這些場景嗎?走進餐廳,需要掃一下桌面二維碼同時同意授權個人信息才能點餐、剛和朋友聊的某個產品打開電商平臺剛好它就出現在推薦欄里、詐騙電話里對你的身份信息了如指掌…… 大數據之下,如何保護個人隱私安全成為一個不得不提a的話題。
    當前,我國正加快構建自主信息技術產業體系,信息技術應用創新產業發展進入戰略機遇期。與此同時,信創在電信、金融等行業領域的應用越來越廣泛,如何遴選出用戶認可、性能穩定的數據庫產品成為用戶側亟需解決的問題。在指標評估階段,采用均值補差指標評價法對各數據庫的能力表現進行評價打分。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类