成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員發現思科防火墻漏洞和邁克菲控制臺漏洞

安全
本周三SecureWorks公司的研究人員在黑帽大會2010(Black Hat 2010)上展示思科基于IOS的路由器和ASA系列防火墻中的漏洞,以及邁克菲公司的網絡安全管理控制臺漏洞。

SecureWorks公司的網絡安全研究團隊已發現思科系統公司(Cisco)基于IOS的路由器和ASA系列防火墻中存在漏洞,而且邁克菲(McAfee)公司的網絡安全管理控制臺也有缺陷。

本周三該安全公司的研究人員Ben Feinstein、Jeff Jarmoc和Dan King在黑帽大會2010(Black Hat 2010)上展示了漏洞的細節,并告誡企業在實施安全技術之前要對其進行嚴格地審查。

“人們得到一個設備,然后就在他們的基礎架構中使用它,而不去考慮它是否安全,這種現象很普遍,” SecureWorks公司網絡安全工程師King說, “事實上,我們需要將它們包含在我們的PCI審計中,這樣才能確保它們做它們應該做的事情。”

King展示了一個針對McAfee網絡安全中央管理控制臺的跨站點腳本攻擊,網絡安全管理控制臺是一個管理企業在網絡中部署的傳感器的系統,是McAfee入侵防護系統(IPS)的一部分。該漏洞使攻擊者能夠在瀏覽器上執行遠程代碼,竊取管理員的登錄會話cookie進行登錄。通過使用該漏洞,攻擊者可以完全控制McAfee的IPS。

該漏洞已經報告給McAfee,而且已經修復,但King表示,其他安全產品也存在類似的漏洞。由于企業在實施之前經常不會測試其安全系統,大部分錯誤都被忽視。King建議企業使用漏洞掃描器來檢查其設備和其他安全設備中是否存在類似問題。他還建議使用端口掃描器來查找開放的網絡端口。

SecureWorks公司的Jarmoc展示了在思科ASA系列防火墻(一種廣泛部署于SoHo環境以及財富500強企業的防火墻)中的漏洞。其中一個漏洞允許攻擊者繞過訪問控制列表(ACL),這否定了防火墻的安全策略設置。Jarmoc還發現了思科自適應安全設備管理器(ASDM)中的問題,ASDM是一個基于Java的圖形用戶界面,用于管理防火墻。漏洞存在于身份驗證機制,有幾種不同的技術可以使用該漏洞,這些技術可以讓攻擊者獲得管理員權限和執行代碼。

“很明顯的是,人們對這些設備很信任。”Jarmoc在接受SearchSecurity.com網站采訪時說,“這些安全設備本應該幫助我們提高我們網絡的安全性,所以當在這些設備中發現了漏洞,問題可能就特別棘手,因為它們的功能具有敏感性。”

Jarmoc展示了一個簡單地通過跨站點請求偽造(CSRF)攻擊來獲取管理員權限的方法。在攻擊中,瀏覽器緩存管理員訪問防火墻的憑據。Jarmoc說,如果管理員訪問一個將惡意請求指向防火墻的網站,攻擊者就可以在防火墻上執行命令。思科漏洞已經修復,但如果企業不采用補丁的話,就有可能成為一個潛在的攻擊目標。

Jarmoc說,“盡管這些安全設備和其他軟件一樣會出現問題。” 但企業不會把保持和評估網絡防火墻和其他網絡設備的安全性作為高度優先事項。通常,這些設備是由網絡基礎設施團隊管理的,而不是安全團隊。“企業高度優先事項一般是流量和保持正常運營,而不是維護設備安全性和完整性。”

【編輯推薦】

  1. 邁克菲推出新一代防火墻解決方案
  2. 微軟發出Windows漏洞警告邁克菲提醒用戶警惕.LNK文件
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2010-04-19 10:32:07

2014-12-25 09:51:32

2020-10-14 10:39:50

漏洞網絡攻擊網絡安全

2014-11-07 10:37:57

2022-10-09 11:03:46

漏洞宜家智能燈泡

2011-08-23 13:37:47

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數據

2023-07-07 15:44:12

漏洞網絡安全

2011-10-28 10:17:11

2021-09-26 11:00:55

漏洞網絡安全網絡攻擊

2012-02-16 08:27:14

安全漏洞RSA算法

2013-01-23 09:34:32

2023-06-09 15:54:27

2022-01-06 11:10:01

漏洞網絡安全網絡攻擊

2024-10-11 16:40:22

2010-09-14 10:19:39

2009-02-19 16:33:31

2023-06-27 09:12:34

2021-12-06 13:37:29

路由器漏洞安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩中文字幕在线播放 | 免费观看一级特黄欧美大片 | 中文字幕国产在线 | 一级做a爰片性色毛片视频停止 | 欧美国产日韩在线观看成人 | 精品在线免费看 | 日韩精品在线视频 | 精品欧美一区二区在线观看视频 | 国产精品日韩欧美一区二区三区 | 日韩成人在线电影 | 毛片毛片毛片毛片毛片 | 欧美另类视频 | 亚洲国产一区二区三区在线观看 | 九一在线观看 | 韩日精品一区 | 免费黄色在线 | 一区视频| 亚洲高清视频在线观看 | 中文字幕欧美日韩一区 | 久久综合伊人一区二区三 | 一区二区三区四区五区在线视频 | 操射视频 | av网站免费观看 | 中文字幕日韩欧美一区二区三区 | 国产一卡二卡三卡 | 亚洲国产成人久久久 | 一区二区影院 | 欧美激情久久久 | 亚洲精品视频在线看 | 国产一区二区精品在线 | 亚洲精品视频免费观看 | 国产在线精品一区二区 | 成年女人免费v片 | 日韩欧美国产精品 | 日本在线你懂的 | 欧美综合在线视频 | 亚洲高清在线观看 | 欧美成人免费在线视频 | 欧美日韩国产在线 | 欧美日韩在线视频一区 | 欧美亚洲国产一区二区三区 |