成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DNS高危漏洞威脅全球數百萬物聯網設備

安全 應用安全 漏洞
近日,Forescout研究實驗室與JSOF合作,披露了一組新的DNS漏洞,稱為NAME:WRECK。

近日,Forescout研究實驗室與JSOF合作,披露了一組新的DNS漏洞,稱為NAME:WRECK。

這些漏洞存在于四個流行的TCP/IP堆棧中,即FreeBSD、IPnet、Nucleus NET和NetX,這些堆棧通常存在于流行的IT軟件和IoT/OT固件中,影響全球數以百萬計的IoT物聯網設備。

[[393080]]

其中,FreeBSD被廣泛用于數百萬個IT網絡中的高性能服務器,包括Netflix和Yahoo等網絡巨頭的主要網絡節點。同時,類似西門子Nucleus NET這樣的IoT/OT固件也已在關鍵的OT和物聯網設備中使用了數十年之久。

據初步評估,WRECK漏洞將影響幾乎所有行業的組織,包括政府、企業、醫療、制造和零售業等。

[[393081]]

據悉,僅美國就有超過18萬(英國3.6萬)臺設備受到了影響。不法分子可以利用這些漏洞使目標設備脫機,或者接管控制并執行操作。

Forescout Research Labs研究經理Daniel dos Santos指出:“NAME:WRECK是一組重大且影響廣泛的漏洞,可能會造成大規模破壞。全面防護緩解NAME:WRECK需要修補運行易受攻擊的IP堆棧版本的設備,所有運行存在漏洞的IP堆棧的設備都需要安裝最新的修補程序。”

1. 攻擊場景

攻擊者可通過入侵向互聯網服務器發出DNS請求的設備,來獲得企業網絡的初始訪問(下圖中的步驟1)。為了獲得初始訪問權限,攻擊者可以通過利用Nucleus NET一個RCE漏洞的武器化來達成攻擊。

利用內部和外部目標中的NAME:WRECK漏洞實施攻擊的場景

利用基于DNS的漏洞時,攻擊者需要使用惡意數據包回復合法的DNS請求。這可以通過在請求和回復路徑中的“中間人”或利用DNS查詢服務器來實現。例如,攻擊者可以利用易受DNSpooq攻擊的服務器或轉發器,以及目標設備與DNS服務器之間的類似漏洞,用植入武器化有效載荷的惡意消息進行回復。

取得初始訪問后,攻擊者可以使用受感染的駐足點來建立內部DHCP服務器,并通過在廣播DHCP請求的,易受攻擊的內部FreeBSD服務器上執行惡意代碼來進行橫向移動(步驟2)。

最終,攻擊者可以使用那些被入侵的內部服務器在目標網絡上駐留,或通過暴露于互聯網的IoT物聯網設備竊取數據(步驟3)。

2. 攻擊者可以做什么?

攻擊者可以利用最新的DNS高危漏洞實施如下破壞:

  • 暴露政府或企業服務器并訪問其敏感數據(例如財務記錄、知識產權或員工/客戶信息)
  • 連接到醫療設備獲取醫療保健數據,讓設備脫機并中斷醫療服務,從而危及醫院的運營和患者的生命
  • 訪問工廠/工控網絡,篡改生產線來破壞生產
  • 關閉連接到樓宇自動化控制器的燈,導致零售業務中斷

攻擊者還可能利用住宅和商業空間(包括大型連鎖酒店)的重要建筑功能來危害居民的安全。這可能包括:

  • 篡改供暖、通風和空調系統
  • 禁用重要的安全系統、例如警報器和門鎖
  • 關閉自動照明系統

安全專家警告說:除非采取緊急行動來充分保護網絡及聯網設備,否則NAME:WRECK漏洞的野外利用只是時間問題,有可能導致主要的政府數據被黑客入侵泄漏,制造業生產中斷或危及服務業客人的安全。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-05-05 14:01:02

DNS高危漏洞uClibc

2024-09-30 13:31:57

2022-05-05 11:33:10

漏洞網絡攻擊網絡安全

2021-09-05 05:59:00

BrakTooth漏洞藍牙設備

2022-01-12 12:33:15

漏洞網絡安全網絡攻擊

2025-06-13 09:30:00

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2020-12-11 05:51:58

漏洞網絡攻擊網絡安全

2021-05-18 07:13:18

WiFi漏洞攻擊

2025-06-03 08:23:27

2025-05-20 08:41:17

2024-01-08 10:44:46

5G物聯網

2021-11-01 05:50:13

勒索軟件漏洞贖金

2018-08-13 20:58:52

2021-12-10 11:47:47

WiFi漏洞路由器

2024-08-22 12:38:03

2021-06-16 14:58:52

漏洞網絡安全網絡攻擊

2018-07-05 14:12:55

顯卡庫存降價

2021-09-15 14:46:06

漏洞網絡安全網絡攻擊

2021-11-12 16:16:57

僵尸網絡BotenaGo設備
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99久久视频| 国产视频欧美 | 亚洲欧美日本在线 | 久草精品视频 | 福利视频一区二区 | 国产精品美女久久久久久免费 | 久久国产精品亚洲 | 一区二区国产精品 | 国产精品18久久久久久白浆动漫 | www.久久精品 | 色婷婷狠狠 | 国产高清在线精品一区二区三区 | 成人毛片在线视频 | 毛片在线看片 | 午夜久久久久久久久久一区二区 | www视频在线观看 | 日本三级电影免费观看 | 一级全黄视频 | 国产精品久久久久久久久久久久 | 日韩中文字幕免费在线 | 国产成人精品免费 | 精品久久久久久亚洲精品 | av免费网 | 91久久精品国产91久久性色tv | 中文字幕高清av | 日韩精品av一区二区三区 | 久久综合一区二区 | 国产成人精品免费视频大全最热 | 欧美伊人久久久久久久久影院 | 五月婷婷 六月丁香 | 欧美日韩一区二区在线播放 | 国产在线精品一区 | 亚洲欧美在线视频 | 欧美精品乱码久久久久久按摩 | 欧美精品一区二区三区在线 | 国产午夜精品久久久久免费视高清 | 国产999精品久久久影片官网 | 在线免费看黄 | 亚洲一区自拍 | 精品一区二区三区四区五区 | 国产成人在线免费 |