成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DNS高危漏洞威脅全球數百萬物聯網設備

安全 應用安全 漏洞
近日,Forescout研究實驗室與JSOF合作,披露了一組新的DNS漏洞,稱為NAME:WRECK。

近日,Forescout研究實驗室與JSOF合作,披露了一組新的DNS漏洞,稱為NAME:WRECK。

這些漏洞存在于四個流行的TCP/IP堆棧中,即FreeBSD、IPnet、Nucleus NET和NetX,這些堆棧通常存在于流行的IT軟件和IoT/OT固件中,影響全球數以百萬計的IoT物聯網設備。

[[393080]]

其中,FreeBSD被廣泛用于數百萬個IT網絡中的高性能服務器,包括Netflix和Yahoo等網絡巨頭的主要網絡節點。同時,類似西門子Nucleus NET這樣的IoT/OT固件也已在關鍵的OT和物聯網設備中使用了數十年之久。

據初步評估,WRECK漏洞將影響幾乎所有行業的組織,包括政府、企業、醫療、制造和零售業等。

[[393081]]

據悉,僅美國就有超過18萬(英國3.6萬)臺設備受到了影響。不法分子可以利用這些漏洞使目標設備脫機,或者接管控制并執行操作。

Forescout Research Labs研究經理Daniel dos Santos指出:“NAME:WRECK是一組重大且影響廣泛的漏洞,可能會造成大規模破壞。全面防護緩解NAME:WRECK需要修補運行易受攻擊的IP堆棧版本的設備,所有運行存在漏洞的IP堆棧的設備都需要安裝最新的修補程序。”

1. 攻擊場景

攻擊者可通過入侵向互聯網服務器發出DNS請求的設備,來獲得企業網絡的初始訪問(下圖中的步驟1)。為了獲得初始訪問權限,攻擊者可以通過利用Nucleus NET一個RCE漏洞的武器化來達成攻擊。

利用內部和外部目標中的NAME:WRECK漏洞實施攻擊的場景

利用基于DNS的漏洞時,攻擊者需要使用惡意數據包回復合法的DNS請求。這可以通過在請求和回復路徑中的“中間人”或利用DNS查詢服務器來實現。例如,攻擊者可以利用易受DNSpooq攻擊的服務器或轉發器,以及目標設備與DNS服務器之間的類似漏洞,用植入武器化有效載荷的惡意消息進行回復。

取得初始訪問后,攻擊者可以使用受感染的駐足點來建立內部DHCP服務器,并通過在廣播DHCP請求的,易受攻擊的內部FreeBSD服務器上執行惡意代碼來進行橫向移動(步驟2)。

最終,攻擊者可以使用那些被入侵的內部服務器在目標網絡上駐留,或通過暴露于互聯網的IoT物聯網設備竊取數據(步驟3)。

2. 攻擊者可以做什么?

攻擊者可以利用最新的DNS高危漏洞實施如下破壞:

  • 暴露政府或企業服務器并訪問其敏感數據(例如財務記錄、知識產權或員工/客戶信息)
  • 連接到醫療設備獲取醫療保健數據,讓設備脫機并中斷醫療服務,從而危及醫院的運營和患者的生命
  • 訪問工廠/工控網絡,篡改生產線來破壞生產
  • 關閉連接到樓宇自動化控制器的燈,導致零售業務中斷

攻擊者還可能利用住宅和商業空間(包括大型連鎖酒店)的重要建筑功能來危害居民的安全。這可能包括:

  • 篡改供暖、通風和空調系統
  • 禁用重要的安全系統、例如警報器和門鎖
  • 關閉自動照明系統

安全專家警告說:除非采取緊急行動來充分保護網絡及聯網設備,否則NAME:WRECK漏洞的野外利用只是時間問題,有可能導致主要的政府數據被黑客入侵泄漏,制造業生產中斷或危及服務業客人的安全。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-05-05 14:01:02

DNS高危漏洞uClibc

2024-09-30 13:31:57

2022-05-05 11:33:10

漏洞網絡攻擊網絡安全

2021-09-05 05:59:00

BrakTooth漏洞藍牙設備

2022-01-12 12:33:15

漏洞網絡安全網絡攻擊

2025-06-13 09:30:00

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2020-12-11 05:51:58

漏洞網絡攻擊網絡安全

2021-05-18 07:13:18

WiFi漏洞攻擊

2025-06-03 08:23:27

2025-05-20 08:41:17

2024-01-08 10:44:46

5G物聯網

2021-12-10 11:47:47

WiFi漏洞路由器

2021-11-01 05:50:13

勒索軟件漏洞贖金

2018-08-13 20:58:52

2024-08-22 12:38:03

2021-06-16 14:58:52

漏洞網絡安全網絡攻擊

2018-07-05 14:12:55

顯卡庫存降價

2021-09-15 14:46:06

漏洞網絡安全網絡攻擊

2021-11-12 16:16:57

僵尸網絡BotenaGo設備
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产欧美日韩 | 国产综合在线视频 | 成人免费在线网 | 国产剧情一区二区三区 | 99视频免费在线观看 | 欧美日韩在线免费观看 | 亚洲一二三视频 | 97视频网站 | 国产乱码精品1区2区3区 | 欧美黑人一区 | 久久久精品 | 91精品国产综合久久福利软件 | 久久亚| jav成人av免费播放 | 黄视频网址| 男女爱爱福利视频 | 欧美日韩福利视频 | 国产成人小视频 | 在线亚洲欧美 | 国产精品一区二区久久久久 | 久久综合久色欧美综合狠狠 | 51ⅴ精品国产91久久久久久 | 日韩免费高清视频 | 老司机免费视频 | 欧美激情一区二区三区 | 妞干网视频 | 欧美一区二区三区在线观看视频 | 国产区在线观看 | 亚洲欧美日韩一区二区 | 一级特黄a大片 | 嫩草伊人| 一区二区三区中文 | 亚洲入口 | 色综合美女| 欧美视频二区 | 国产h视频 | 精品欧美乱码久久久久久 | 中文字幕免费视频 | 亚洲精品视频在线 | 9999国产精品欧美久久久久久 | 久久高清亚洲 |