自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

研究人員發(fā)現(xiàn)了另一種針對(duì)新物聯(lián)網(wǎng)漏洞的Mirai變種

安全 物聯(lián)網(wǎng)安全
Palo Alto Networks的安全研究人員發(fā)現(xiàn)了另一種針對(duì)新物聯(lián)網(wǎng)漏洞的Mirai變種。

Palo Alto Networks的安全研究人員發(fā)現(xiàn)了另一種針對(duì)新物聯(lián)網(wǎng)漏洞的Mirai變種。

[[388075]]

Palo Alto Networks網(wǎng)絡(luò)安全部門(mén)Unit 42的研究人員在2021年2月16日發(fā)現(xiàn)了許多利用這些漏洞的攻擊,其中包括:

  • VisualDoor (SonicWall SSL-VPN漏洞)。
  • CVE-2020-25506(D-Link DNS-320防火墻攻擊)。
  • CVE-2020-26919(Netgear ProSAFE Plus漏洞利用)。
  • CVE-2019-19356(Netis WF2419無(wú)線路由器漏洞)。
  • 尚待確定的其他三個(gè)物聯(lián)網(wǎng)漏洞。

Unit 42的研究人員在一篇博客文章中寫(xiě)道:“一旦成功利用該漏洞,攻擊者就會(huì)試圖下載一個(gè)惡意的shell腳本,其中包含進(jìn)一步的感染行為,例如下載和執(zhí)行Mirai變種和暴力破解程序。”

研究人員發(fā)現(xiàn),參與攻擊的其中一個(gè)IP已于2月23日更新,以利用兩個(gè)較新的漏洞CVE-2021-27561和CVE-2021-27562,這兩個(gè)漏洞利用Yealink DM平臺(tái),使未經(jīng)驗(yàn)證的攻擊者能夠以root權(quán)限在服務(wù)器上運(yùn)行命令。

3月13日,Unit 42檢測(cè)到另一個(gè)利用CVE-2020-26919的漏洞,該漏洞影響了NETGEAR JGS516PE設(shè)備。

研究人員補(bǔ)充道:“物聯(lián)網(wǎng)領(lǐng)域仍然是攻擊者容易攻擊的目標(biāo)。許多漏洞很容易被利用,在某些情況下,可能會(huì)產(chǎn)生災(zāi)難性的后果。”

在這種情況下,受感染的設(shè)備會(huì)下載Mirai惡意軟件二進(jìn)制文件,并將其添加到能夠以毀滅性規(guī)模進(jìn)行網(wǎng)絡(luò)攻擊的更大的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)中。

Mirai在2016年造成了廣泛的混亂,當(dāng)時(shí)它攻擊了DNS提供商Dyn,并影響了包括PayPal、Spotify、PlayStation Network、Xbox Live、Reddit、Amazon、GitHub等主流服務(wù)機(jī)構(gòu)。預(yù)計(jì)有超過(guò)100000臺(tái)設(shè)備參與了這次攻擊,攻擊強(qiáng)度高達(dá)1.2Tbps。

鑒于物聯(lián)網(wǎng)設(shè)備的快速增長(zhǎng)(據(jù)IDC估計(jì),到2025年將有416億個(gè)物聯(lián)網(wǎng)設(shè)備),以及其安全性通常很弱,未來(lái)的攻擊將會(huì)越來(lái)越多,并且其強(qiáng)度也會(huì)越來(lái)越大。

 

責(zé)任編輯:趙寧寧 來(lái)源: 物聯(lián)之家網(wǎng)
相關(guān)推薦

2021-03-31 09:17:46

Android惡意軟件攻擊

2022-05-11 15:28:29

網(wǎng)絡(luò)釣魚(yú)Frappo網(wǎng)絡(luò)釣魚(yú)即服務(wù)

2021-04-24 10:35:23

物聯(lián)網(wǎng)漏洞Mirai 惡意軟件

2020-08-07 10:59:35

安全HTTP數(shù)據(jù)

2023-07-07 15:44:12

漏洞網(wǎng)絡(luò)安全

2021-01-04 10:24:04

ESET供應(yīng)鏈攻擊網(wǎng)絡(luò)安全

2014-12-25 09:51:32

2021-06-08 13:55:41

AI 數(shù)據(jù)人工智能

2021-02-16 10:02:36

惡意擴(kuò)展安全插件網(wǎng)絡(luò)攻擊

2014-09-17 14:37:06

2018-04-18 07:34:58

2013-05-22 15:31:07

AOP的CGlib實(shí)現(xiàn)

2013-08-09 11:33:58

2011-07-21 14:17:15

Ceylon

2021-09-26 14:04:14

iOS零日漏洞漏洞

2022-07-18 23:44:32

安全漏洞信息安全

2011-08-23 13:37:47

2022-10-09 11:03:46

漏洞宜家智能燈泡

2014-11-07 10:37:57

2022-06-06 07:47:07

勒索軟件物聯(lián)網(wǎng)安全漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)