为了防范系统的漏洞被黑客利用

核心提示雨笋教育讯:澳大利亚、英国和美国的情报机构周三发布了一份联合咨询报告,详细介绍了 2020 年和 2021 年最常被利用的漏洞,再次证明了威胁行为者如何能够迅速将公开披露的漏洞武器化,从而为自己谋取利益。排名前 30 位的漏洞涉及范围广泛的

雨教育讯:澳大利亚、英国和美国的情报机构周三发布了一份联合咨询报告,详细列出了2020年和2021年最常用的漏洞,再次证明了威胁行为者如何能够快速将公开披露的漏洞武器化,从而获得自己的利益。

前30个漏洞涉及广泛的软件,包括远程办公、虚拟专用网络和基于云的技术,涵盖了微软、VMware、Pulse Secure、Fortinet、Accellion、Citrix、F5、Big IP、Atlassian和Drupal的各种产品。

如下所示:

CVE-2019-19781 —— Citrix应用交付控制器和网关目录遍历漏洞CVE-2019-11510 —— Pulse Connect安全任意文件读取漏洞CVE-2018-13379-Fortinet FortiOS路径遍历漏洞导致系统文件泄露CVE-2020-5902- F5 BIG-IP远程代码执行漏洞CVE-2020-15505-移动铁芯连接器远程代码执行漏洞CVE-2020-0688-微软Exchange内存损坏NET反序列化漏洞CVE-2019-0604——Mic Rosoft SharePoint远程代码执行漏洞CVE-2020-0787——Windows后台智能传输服务赋能漏洞CVE-2020-1472——Windows Netlogon赋能漏洞2021年至今主动攻击的漏洞列表如下:

微软Exchange服务器:CVE-2021-26855、CVE-2021-26857、CVE-2021-26858和CVE-2021-27065脉冲安全:CVE-2021-22893、CVE-2021-22894、CVE-2021-22899和CVE-2021-22900的加速:CVE-2021-27101、攻击者可以利用这些错误来控制受影响的系统,获取敏感信息或造成拒绝服务状态。

有人建议,每个组织都应该有权修复最常见的漏洞。为了避免像上述企业一样再次被攻击,相关企业单位要向重视网络安全的企业抄作业。这些常见的漏洞也是渗透工程师在渗透过程中经常遇到的问题。如果所有企业都配备渗透工程师,被攻击的风险会大大降低。目前很多企业还没有信息安全意识,所以要重视。为了避免此类安全事件的发生,应对相关人员进行必要的网络安全培训。

近年来,为了满足政企单位对网络安全人才的需求,雨笋教育为这些单位提供了多次网络安全技能培训,向他们输送了大量网络安全工程师,助力国家网络安全人才的发展。只有进行必要的培训,我们才能避免被恶意行为者利用的风险。

 
友情链接
鄂ICP备19019357号-22