您现在的位置是:电脑教程 >>正文
能源企业存在大量可被利用的安全漏洞竟浑然不觉
电脑教程917人已围观
简介 SixMap发布的一份新报告显示,美国许多大型能源供应商都存在可被利用的漏洞,而大多数安全团队甚至可能都没有察觉到这些漏洞。研究人员对21家大型能源公司的外部攻击面进行了评估,分析了近4万个IP ...

SixMap发布的企业一份新报告显示,美国许多大型能源供应商都存在可被利用的量可漏洞漏洞 ,而大多数安全团队甚至可能都没有察觉到这些漏洞。被利
研究人员对21家大型能源公司的安全外部攻击面进行了评估 ,分析了近4万个IP地址,竟浑觉并对每台主机的企业全部65535个端口进行了扫描,调查结果揭示了这些公司存在持续的量可漏洞风险、存在盲点以及使用工具过时等问题 。被利
这些公司总共有58862项服务暴露在互联网上,安全其中,竟浑觉约7%的企业服务(近4000项)在非标准端口上运行 ,源码库而大多数暴露管理工具的量可漏洞默认扫描并不包含这些端口 。
报告称 ,被利这表明存在可见性不足的安全问题 ,因为许多安全工具仅扫描排名前5000的竟浑觉端口。
一些已知存在漏洞的服务 ,如HTTP 、SSH 、SMTP和DNS,被发现运行在远非默认的端口上。SixMap总共在非标准端口上发现了304个存在漏洞的服务,服务器租用其中包括21个已知在野外被利用的CVE(通用漏洞披露)。报告指出,这些漏洞尤其危险 ,因为安全团队可能根本不知道该主机的存在,或者不知道该服务正在该主机上运行 。
此次研究总共发现了5756个CVE ,其中,377个正被攻击者积极利用 。报告指出 ,大多数CVE从未被利用过,但被利用的CVE应作为优先事项,立即进行修复 。
多家公司都存在一部分相同的模板下载漏洞。研究人员在21家受评估的能源行业组织中,至少有10家的外部攻击面上发现了43个独特的CVE ,这些漏洞被视为系统性风险 ,因为它们可能被用来在整个行业内发起大规模攻击 。
其中一个例子是CVE-2023-38408 ,这是一个与Silent Chollima相关的严重SSH漏洞。在21家公司中 ,有16家发现了该漏洞 ,这些漏洞通常运行在21098和41094等晦涩的香港云服务器端口上 ,这使得检测变得更加困难 ,其他共有的CVE还包括过时的Apache服务和Web应用程序中的弱点。
IPv6的暴露增加了另一层风险 。报告显示,尽管许多组织认为自己没有IPv6资产,但受评估的21家组织中,每一家都至少有一个正在使用的IPv6地址 。有些组织超过30%的主机使用IPv6 。源码下载由于传统的暴露管理工具无法发现IPv6主机,因此这部分基础设施往往处于无人监控的状态。
有一家组织尤为突出 ,其CVE数量高达2875个,在所有组织中最高,原因是其许多主机和端口上都运行着一个老旧的Apache Web服务。报告指出,我们可以推测这些主机是安全团队未知的影子IT资产 。
调查结果凸显了传统安全工具的主要弱点 。云计算漏洞管理产品旨在评估主机并检测漏洞,但通常只扫描排名前1000或前5000的端口,这就为存在漏洞的服务提供了藏身之处。
SixMap建议扫描全部端口范围 、了解IPv6资产情况,并根据风险和已知利用情况对CVE进行优先级排序。报告总结道,对于那些试图入侵网络的威胁组织来说 ,每一个暴露点都可能成为潜在的初始攻击途径。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/367f499628.html
相关文章
机器学习如何检测那些使用沙盒逃避和静态防护的恶意软件
电脑教程Unit 42研究人员讨论了基于虚拟机监控程序的沙盒中基于内存的工件构建的机器学习渠道,该沙盒是Advanced WildFire的一部分。可以提高对恶意软件的检测精度。正如我们以前所介绍的,恶意软件 ...
【电脑教程】
阅读更多华为助力百度打造新一代数据中心互联网络,实现全光网智能升级
电脑教程随着全球企业数字化转型2.0时代的到来,企业数字化从降本增效变成新时代下企业生存的基础,数据中心也成为数字世界的价值创造中心。作为全球最大的中文搜索引擎及最大的中文网站,百度是网民获取中文信息和服务的 ...
【电脑教程】
阅读更多兴业银行携手超聚变推动隐私计算在金融领域的创新应用
电脑教程近日,兴业银行探索利用隐私计算技术,实现了反洗钱信息合规共享与优质企业联合发卡试点,为该行加快数字化转型增添新动能。进入数字时代,数据成为关键生产要素,如何破解数据保护与利用的“矛盾”成为重要课题。隐 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 手机安装APP提示解析错误怎么办
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- 了解120gPro(性能出众、拍照优秀、续航强大,让你畅快体验智能科技的魅力)
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- 显卡的位置及寻找技巧(探索显卡的安装位置与优化选择)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 如何设置笔记本电脑启动U盘(一步步教你将U盘设置为笔记本电脑的启动选项)
- 手机连电脑usb无法识别怎么办 亿华云b2b信息平台企业服务器香港物理机源码库网站建设云服务器