亚洲免费精品一区二区三区|亚洲国产成人AⅤ片在线观看|国产精品亚洲二区在线看|日韩人妻无码精品

<source id="x8p8d"></source>
<tr id="x8p8d"><em id="x8p8d"></em></tr>

<label id="x8p8d"></label><pre id="x8p8d"></pre>
<source id="x8p8d"><del id="x8p8d"></del></source>
    • <noscript id="x8p8d"><delect id="x8p8d"></delect></noscript>

      • <rt id="x8p8d"><del id="x8p8d"><bdo id="x8p8d"></bdo></del></rt>
      • <li id="x8p8d"><th id="x8p8d"></th></li>

        1. 濟寧天氣預報
          濟寧市人力資源和社會保障局
          濟寧人事考試單位代碼
          濟寧市安全教育平臺
          濟寧違章查詢
          濟寧住房公積金查詢
          濟寧科技網 濟寧培訓班 濟寧銀行網上銀行 濟寧教育網 歷史故事 家庭教育 濟寧市地圖 濟寧房產 濟寧教育網 濟寧人事考試信息網 濟寧新聞網
          幣圈最新消息 濟寧信息港
          瀏覽器之家 濟寧汽車 睡前小故事
          下載吧 股票書籍 花花草草
          百應百科 照片恢復 學習通
          紅警之家 睡前小故事 馬伊琍
          手機照片恢復 手機數據恢復

          研究人員發(fā)明思科防火墻漏洞和邁克菲把持臺漏洞

          時間:2010-07-31 16:05來源:未知 www.habestpay.com.cn

          SecureWorks公司的網絡安全研究團隊已發(fā)明思科系統(tǒng)公司(Cisco)基于IOS的路由器和ASA系列防火墻中存在漏洞,而且邁克菲(McAfee)公司的網絡安全管理把持臺也有缺點。

          本周三該安全公司的研究人員Ben Feinstein、Jeff Jarmoc和Dan King在黑帽大會2010(Black Hat 2010)上展現了漏洞的細節(jié),并告誡企業(yè)在實行安全技巧之前要對其進行嚴格地審查。

          “人們得到一個設備,然后就在他們的基礎架構中應用它,而不去考慮它是否安全,這種現象很廣泛,” SecureWorks公司網絡安全工程師King說, “事實上,我們需要將它們包含在我們的PCI審計中,這樣才干確保它們做它們應當做的事情!

          King展現了一個針對McAfee網絡安全中央管理把持臺的跨站點腳本攻擊,網絡安全管理把持臺是一個管理企業(yè)在網絡中安排的傳感器的系統(tǒng),是McAfee入侵防護系統(tǒng)(IPS)的一部分。該漏洞使攻擊者能夠在瀏覽器上履行遠程代碼,竊取管理員的登錄會話cookie進行登錄。通過應用該漏洞,攻擊者可以完整把持McAfee的IPS。

          該漏洞已經報告給McAfee,而且已經修復,但King表現,其他安全產品也存在類似的漏洞。由于企業(yè)在實行之前經常不會測試其安全系統(tǒng),大部分錯誤都被疏忽。King建議企業(yè)應用漏洞掃描器來檢查其設備和其他安全設備中是否存在類似問題。他還建議應用端口掃描器來查找開放的網絡端口。

          SecureWorks公司的Jarmoc展現了在思科ASA系列防火墻(一種廣泛安排于SoHo環(huán)境以及財富500強企業(yè)的防火墻)中的漏洞。其中一個漏洞容許攻擊者繞過訪問把持列表(ACL),這否定了防火墻的安全策略設置。Jarmoc還發(fā)明了思科自適應安全設備管理器(ASDM)中的問題,ASDM是一個基于Java的圖形用戶界面,用于管理防火墻。漏洞存在于身份驗證機制,有幾種不同的技巧可以應用該漏洞,這些技巧可以讓攻擊者獲得管理員權限和履行代碼。

          “很明顯的是,人們對這些設備很信任!盝armoc在接收SearchSecurity.com網站采訪時說,“這些安全設備本應當幫助我們進步我們網絡的安全性,所以當在這些設備中發(fā)明了漏洞,問題可能就特別棘手,因為它們的功效具有敏感性。”

          Jarmoc展現了一個簡略地通過跨站點懇求捏造(CSRF)攻擊來獲取管理員權限的方法。在攻擊中,瀏覽器緩存管理員訪問防火墻的憑據。Jarmoc說,如果管理員訪問一個將惡意懇求指向防火墻的網站,攻擊者就可以在防火墻上履行命令。思科漏洞已經修復,但如果企業(yè)不采用補丁的話,就有可能成為一個潛在的攻擊目標。

          Jarmoc說,“盡管這些安全設備和其他軟件一樣會呈現問題。” 但企業(yè)不會把保持和評估網絡防火墻和其他網絡設備的安全性作為高度優(yōu)先事項。通常,這些設備是由網絡基礎設施團隊管理的,而不是安全團隊!捌髽I(yè)高度優(yōu)先事項一般是流量和保持正常運營,而不是保護設備安全性和完整性。”

          相關閱讀
        2. 你現在就應該堵住的6個企業(yè)安全漏洞(1)
        3. 微軟十月安全公告將修復49個漏洞
        4. Mac和Linux堡壘將面臨新的漏洞攻擊
        5. 甲骨文12日將發(fā)布安全補丁修復81個安全漏洞
        6. Adobe修復Acrobat和Reader中的危險攻擊漏洞
        7. 剖析十個易被烏客進犯的寧靜漏洞
        8. 淺講如何評價IDS漏洞進犯檢測覆蓋里貌標
        9. SQL注入漏洞全接觸入門篇(1)

          • 上一篇:如何才干輕松下降企業(yè)安全成本?
            下一篇:Verizon 2010年度數據泄漏調查報告概述(1)

            濟寧運河畔網版權與免責聲明:

            ①凡本網來源于注明來“源于:運河畔或www.habestpay.com.cn”版權均屬運河畔網所有,其他媒體可以轉載,且需注明“來源運河畔網”
            ② 凡本網注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。
            ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在30日內進行。

            • 全網熱點
            • 健康
            • 教育
            • 新聞
            • 美食