成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

竟然不設(shè)密碼!調(diào)查發(fā)現(xiàn)全球超9000臺(tái)VNC 服務(wù)器存暴露風(fēng)險(xiǎn)

安全 數(shù)據(jù)安全
研究人員發(fā)現(xiàn)了至少9000個(gè)暴露的VNC(虛擬網(wǎng)絡(luò)計(jì)算)端點(diǎn),這些端點(diǎn)能在沒(méi)有認(rèn)證的情況下進(jìn)行訪問(wèn),從而使攻擊者能夠輕松進(jìn)入內(nèi)部網(wǎng)絡(luò)。

據(jù)Bleeping Computer網(wǎng)站8月14日消息,研究人員發(fā)現(xiàn)了至少9000個(gè)暴露的VNC(虛擬網(wǎng)絡(luò)計(jì)算)端點(diǎn),這些端點(diǎn)能在沒(méi)有認(rèn)證的情況下進(jìn)行訪問(wèn),從而使攻擊者能夠輕松進(jìn)入內(nèi)部網(wǎng)絡(luò)。

VNC(虛擬網(wǎng)絡(luò)計(jì)算)是一個(gè)獨(dú)立于平臺(tái)的系統(tǒng),旨在幫助用戶連接到需要監(jiān)控和調(diào)整的系統(tǒng),通過(guò)網(wǎng)絡(luò)連接的RFB(遠(yuǎn)程幀緩沖協(xié)議)提供對(duì)遠(yuǎn)程計(jì)算機(jī)的控制。

如果因?yàn)楣ぷ魇韬龌蛘咧粓D方便,讓這些端點(diǎn)沒(méi)有用密碼進(jìn)行保護(hù),便會(huì)成為未經(jīng)授權(quán)的入口,讓攻擊者趁虛而入。根據(jù)Cyble公司安全漏洞獵手的掃描結(jié)果,發(fā)現(xiàn)網(wǎng)絡(luò)上有超過(guò)9000個(gè)沒(méi)有密碼防護(hù)且面向互聯(lián)網(wǎng)的VNC實(shí)例,其中大多數(shù)被暴露的實(shí)例位于中國(guó)和瑞典,而美國(guó)、西班牙和巴西則緊隨其后。令人擔(dān)憂的是,Cybcle發(fā)現(xiàn)其中一些暴露的VNC實(shí)例位于本不應(yīng)該暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng)。

遍布全球的不安全 VNC

為了解攻擊者針對(duì)VNC服務(wù)器的頻率,Cyble使用其網(wǎng)絡(luò)情報(bào)工具監(jiān)測(cè)VNC的默認(rèn)端口——5900端口的攻擊,發(fā)現(xiàn)在一個(gè)月內(nèi)有超過(guò)600萬(wàn)個(gè)請(qǐng)求,其中多數(shù)訪問(wèn)來(lái)自來(lái)自荷蘭、俄羅斯和美國(guó)。

對(duì)VNC訪問(wèn)的需求

在黑客論壇上,通過(guò)暴露或破解的VNC訪問(wèn)關(guān)鍵網(wǎng)絡(luò)的需求很高,在某些情況下,這種訪問(wèn)可以用于更深層次的網(wǎng)絡(luò)滲透。

“攻擊者可能會(huì)濫用VNC,以登錄用戶的身份進(jìn)行惡意操作,如打開(kāi)文檔、下載文件和運(yùn)行任意命令,"一位Cyble研究員在一次私下討論中告訴Bleeping Computer,"攻擊者可以利用VNC來(lái)遠(yuǎn)程控制和監(jiān)控一個(gè)系統(tǒng),以收集數(shù)據(jù)和信息,從而向網(wǎng)絡(luò)內(nèi)的其他系統(tǒng)進(jìn)行滲透。"

Bleeping Computer發(fā)現(xiàn),在一個(gè)暗網(wǎng)論壇的帖子中列出了一長(zhǎng)串暴露的VNC實(shí)例,這些實(shí)例的密碼非常弱或沒(méi)有密碼。弱密碼的情況引起了人們對(duì)VNC安全的另一個(gè)關(guān)注,因?yàn)?Cyble 的調(diào)查僅集中在身份驗(yàn)證層完全禁用的實(shí)例上。

黑客論壇上列出的密碼較弱或沒(méi)有密碼的 VNC

由于許多VNC產(chǎn)品不支持超過(guò)8個(gè)字符的密碼,導(dǎo)致它們?cè)诎踩陨系谋憩F(xiàn)欠佳,建議VNC管理員不要把服務(wù)器直接暴露在互聯(lián)網(wǎng)上,如果必須遠(yuǎn)程訪問(wèn),至少將它們放在 VPN 后面以保護(hù)對(duì)服務(wù)器的訪問(wèn)。

責(zé)任編輯:未麗燕 來(lái)源: FreeBuf.com
相關(guān)推薦

2022-05-29 22:59:24

Kubernetes

2022-06-02 09:18:08

IPv4 地址MySQL 服務(wù)器安全

2015-03-18 10:39:47

信息泄露Line個(gè)人信息泄露

2013-01-24 11:28:17

2012-04-10 10:50:49

2014-06-20 09:47:59

2025-01-03 16:55:04

2011-07-19 09:53:40

2019-09-10 17:19:55

戴爾

2015-02-11 15:19:27

2024-02-20 14:18:13

2010-10-25 09:21:57

Red Sky超算Sun刀片服務(wù)器

2010-05-07 16:07:04

2011-12-14 18:33:18

IBM

2021-04-16 11:01:28

ExchangeNSA漏洞

2022-12-29 13:32:24

2014-07-07 09:21:23

密碼泄露SuperMicro漏洞

2022-01-05 05:54:13

世嘉服務(wù)器數(shù)據(jù)泄露

2024-05-23 16:08:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91av视频在线观看 | 欧美黄视频 | 国产999精品久久久 精品三级在线观看 | 国产中文视频 | 国产精品久久久久久久久免费桃花 | 中文字幕日韩欧美一区二区三区 | 九九久久精品 | 久久久999免费视频 999久久久久久久久6666 | 国产精品国产三级国产aⅴ中文 | 91av导航 | 免费看91 | 日韩av免费在线观看 | 亚洲综合在线播放 | 91.色| 国产一区二区三区精品久久久 | 国产一区 | 翔田千里一区二区 | 521av网站| 色女人天堂 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 | www.99热这里只有精品 | 久久这里只有精品首页 | 久久久久久久久久久福利观看 | 久久不射电影网 | 国产91久久久久蜜臀青青天草二 | 久久精品久久精品 | 欧美一级毛片久久99精品蜜桃 | 久久人体 | 中文字幕在线免费 | av电影手机在线看 | 精品国产乱码久久久久久图片 | 在线观看黄视频 | 成人美女免费网站视频 | 成人精品一区二区 | 九九热在线视频观看这里只有精品 | 精品一区二区在线观看 | 久久久欧洲 | 免费观看黄a一级视频 | 成人免费毛片在线观看 | 久久综合狠狠综合久久综合88 | 国产精品永久免费观看 |