自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

苦等12個(gè)月:研究人員正式披露評(píng)級(jí)9.8分的高危安全漏洞

安全 漏洞
約有上萬臺(tái) Palo Alto Networks 的 GlobalProtect 企業(yè)虛擬專用網(wǎng)服務(wù)器,受到了 CVE-2021-3064 安全漏洞的影響。

??

ARSTechnica 報(bào)道稱:約有上萬臺(tái) Palo Alto Networks 的 GlobalProtect 企業(yè)虛擬專用網(wǎng)服務(wù)器,受到了 CVE-2021-3064 安全漏洞的影響。然而為了修復(fù)這個(gè)評(píng)級(jí) 9.8 / 10 的高危漏洞,Randori 也苦等了 12 個(gè)月。這家安全公司指出,在最初發(fā)現(xiàn)后的大部分時(shí)間里,他們一直在私下努力幫助客戶努力應(yīng)對(duì)現(xiàn)實(shí)世界的威脅。

??

(圖自:Palo Alto Networks)

按照通用漏洞披露流程,安全專家更希望廠商盡快修復(fù)安全漏洞。至于 CVE-2021-3064 這個(gè)緩沖區(qū)溢出漏洞,它會(huì)在解析堆棧上固定長(zhǎng)度位置的用戶提供的輸入時(shí)出現(xiàn)問題。

從 Randori 開發(fā)的概念驗(yàn)證方法可知,該漏洞或造成相當(dāng)大的危害。研究人員在上周三指出:

我公司團(tuán)隊(duì)能夠訪問受影響目標(biāo) Shell、敏感配置數(shù)據(jù)、并提取相關(guān)憑證。一旦攻擊者控制了防火墻,就可以在企業(yè)內(nèi)網(wǎng)肆無忌憚地?cái)U(kuò)散。

??

由于過去幾年,黑客積極利用了來自 Citrix、微軟和 Fortinet 等企業(yè)的大量防火墻 / 虛擬專用網(wǎng)漏洞,政府已于今年早些時(shí)候發(fā)出過一份安全警示。

同樣遭殃的還有來自 Pulse Secure 和 Sonic Wall 等廠商的產(chǎn)品,以及最新披露的 Palo Alto Networks 的 GlobalProtect 解決方案。

據(jù)悉,GlobalProtect 提供了一個(gè)管理門戶,可鎖定網(wǎng)絡(luò)端點(diǎn)、保護(hù)可用網(wǎng)關(guān)信息、連接所需的可用證書、控制應(yīng)用軟件的行為、以及分發(fā)到 macOS 和 Windows終端的應(yīng)用。

慶幸的是,CVE-2021-3064 僅影響 PAN-OS 8.1.17 之前版本的 GlobalProtect 虛擬專用網(wǎng)軟件。

尷尬的是,盡管已經(jīng)過去了一年,Shodan 數(shù)據(jù)還是顯示有上萬臺(tái)互聯(lián)網(wǎng)服務(wù)器正在運(yùn)行(早期預(yù)估為 70000)。

獨(dú)立研究員 Kevin Beaumont 表示,其開展的 Shodan 檢索表明,所有 GlobalProtect 實(shí)例中、約有一半是易受攻擊的。

最后,安全專家建議任何使用 Palo Alto Networks 公司 GlobalProtect 平臺(tái)的組織,都應(yīng)仔細(xì)檢查并盡快修補(bǔ)任何易受攻擊的服務(wù)器。


責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2020-10-14 10:39:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數(shù)據(jù)

2011-10-28 10:17:11

2013-01-23 09:34:32

2013-08-09 13:13:32

2010-04-19 10:32:07

2014-12-25 09:51:32

2022-01-06 11:10:01

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-02-11 11:46:05

漏洞UEFI安全

2021-02-14 12:25:07

蘋果PayPal漏洞

2014-11-07 10:37:57

2021-12-06 13:37:29

路由器漏洞安全

2023-06-12 14:52:02

2020-11-04 14:55:06

谷歌GitHub漏洞

2021-02-02 09:32:06

黑客攻擊l安全

2025-03-06 16:38:19

2014-10-30 09:57:42

2020-11-08 13:49:27

漏洞GitHub谷歌

2023-06-09 15:54:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)