您现在的位置是:人工智能 >>正文
能源企业存在大量可被利用的安全漏洞竟浑然不觉
人工智能79567人已围观
简介 SixMap发布的一份新报告显示,美国许多大型能源供应商都存在可被利用的漏洞,而大多数安全团队甚至可能都没有察觉到这些漏洞。研究人员对21家大型能源公司的外部攻击面进行了评估,分析了近4万个IP ...

SixMap发布的企业一份新报告显示 ,美国许多大型能源供应商都存在可被利用的量可漏洞漏洞,而大多数安全团队甚至可能都没有察觉到这些漏洞 。被利
研究人员对21家大型能源公司的安全外部攻击面进行了评估,分析了近4万个IP地址,竟浑觉并对每台主机的企业全部65535个端口进行了扫描 ,调查结果揭示了这些公司存在持续的量可漏洞风险 、存在盲点以及使用工具过时等问题 。被利
这些公司总共有58862项服务暴露在互联网上,安全其中,竟浑觉约7%的企业服务(近4000项)在非标准端口上运行 ,模板下载而大多数暴露管理工具的量可漏洞默认扫描并不包含这些端口。
报告称,被利这表明存在可见性不足的安全问题 ,因为许多安全工具仅扫描排名前5000的竟浑觉端口。
一些已知存在漏洞的服务 ,如HTTP、SSH、SMTP和DNS,被发现运行在远非默认的端口上 。SixMap总共在非标准端口上发现了304个存在漏洞的服务,服务器租用其中包括21个已知在野外被利用的CVE(通用漏洞披露)。报告指出 ,这些漏洞尤其危险 ,因为安全团队可能根本不知道该主机的存在 ,或者不知道该服务正在该主机上运行 。
此次研究总共发现了5756个CVE ,其中 ,377个正被攻击者积极利用。报告指出,大多数CVE从未被利用过 ,但被利用的CVE应作为优先事项,立即进行修复 。
多家公司都存在一部分相同的香港云服务器漏洞。研究人员在21家受评估的能源行业组织中 ,至少有10家的外部攻击面上发现了43个独特的CVE ,这些漏洞被视为系统性风险,因为它们可能被用来在整个行业内发起大规模攻击 。
其中一个例子是CVE-2023-38408,这是一个与Silent Chollima相关的严重SSH漏洞 。在21家公司中 ,有16家发现了该漏洞,这些漏洞通常运行在21098和41094等晦涩的源码下载端口上,这使得检测变得更加困难,其他共有的CVE还包括过时的Apache服务和Web应用程序中的弱点 。
IPv6的暴露增加了另一层风险。报告显示,尽管许多组织认为自己没有IPv6资产,但受评估的21家组织中,每一家都至少有一个正在使用的IPv6地址。有些组织超过30%的主机使用IPv6。建站模板由于传统的暴露管理工具无法发现IPv6主机,因此这部分基础设施往往处于无人监控的状态 。
有一家组织尤为突出,其CVE数量高达2875个,在所有组织中最高,原因是其许多主机和端口上都运行着一个老旧的Apache Web服务。报告指出,我们可以推测这些主机是安全团队未知的影子IT资产。
调查结果凸显了传统安全工具的主要弱点。高防服务器漏洞管理产品旨在评估主机并检测漏洞 ,但通常只扫描排名前1000或前5000的端口 ,这就为存在漏洞的服务提供了藏身之处。
SixMap建议扫描全部端口范围、了解IPv6资产情况,并根据风险和已知利用情况对CVE进行优先级排序。报告总结道,对于那些试图入侵网络的威胁组织来说,每一个暴露点都可能成为潜在的初始攻击途径 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/367f499628.html
上一篇:浅析JWT安全
相关文章
微软修补Windows零日漏洞,该漏洞允许在Windows计算机上远程执行
人工智能微软在本周最新的Patch Tuesday更新中修补了一个零日漏洞,该漏洞允许在Windows计算机上远程执行,并且已经被利用。CVE-2022-22047 是 Windows 客户端/服务器运行时子 ...
【人工智能】
阅读更多酷家乐预约设计(探索独特设计理念,实现家居完美蜕变)
人工智能在如今高速发展的社会中,个性化已经成为人们日常生活的一部分。家居设计也不例外,人们希望通过独特的家居设计理念和个性化的装修风格来展现自己独特的品味和生活态度。而酷家乐预约设计正是应运而生的满足了这一需 ...
【人工智能】
阅读更多Google Chrome启动时继续浏览上次的网页的方法教程
人工智能谷歌浏览器是一款非常好用的软件,很多小伙伴都在使用。如果我们希望在电脑版谷歌浏览器中设置打开软件时自动打开上次浏览的网页,方便继续浏览,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 安卓手机怎么空手接电话
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能) 云服务器企业服务器源码库亿华云网站建设b2b信息平台香港物理机