波多野结衣在线无码播放,国产精品99爱免费视频,国产 av 一区二区三区,黄色av中文字幕每天更新

網(wǎng)絡(luò)消費網(wǎng) >  科技 > > 正文
每日熱點:微軟稱有黑客利用17年前就淘汰的開源組件攻擊能源電網(wǎng)
時間:2022-11-24 16:09:50


【資料圖】

IT之家 11 月 24 日消息,微軟近日發(fā)出警告,有黑客利用常見物聯(lián)網(wǎng)(IoT)設(shè)備中已停用的網(wǎng)絡(luò)服務(wù)器,對能源電網(wǎng)發(fā)起攻擊。微軟在本周二公開的一份報告中表示,在 Boa 網(wǎng)絡(luò)服務(wù)器中發(fā)現(xiàn)了一個易受攻擊的開源組件。

圖片來自于 recordedfuture

IT之家了解到,盡管該組件已經(jīng)于 2005 年已停止支持,但目前仍有大量路由器和安全攝像頭使用該開源組件及其軟件開發(fā)工具包(SDK)。微軟在調(diào)查今年 4 月,由安全公司 Recorded Future 發(fā)現(xiàn)的印度電網(wǎng)入侵事件中發(fā)現(xiàn)了這個問題組件。

微軟表示在過去 1 周的調(diào)查中,發(fā)現(xiàn)全球有超過 100 萬個暴露在互聯(lián)網(wǎng)上的 Boa 服務(wù)器組件,并警告稱這種易受攻擊的組件構(gòu)成了“供應(yīng)鏈風(fēng)險,可能會影響數(shù)百萬的組織和設(shè)備”。

微軟補充說有證據(jù)表明黑客正在積極利用 Boa 漏洞,其中包括一個高嚴重度的信息披露漏洞(CVE-2021-33558)和另一個任意文件訪問漏洞(CVE-2017-9833)。

微軟表示:“影響此類組件的已知 [漏洞] 可以讓攻擊者在發(fā)起攻擊前收集網(wǎng)絡(luò)資產(chǎn)的信息,并通過獲得有效的憑證,在不被發(fā)現(xiàn)的情況下進入網(wǎng)絡(luò)”。

關(guān)鍵詞:

版權(quán)聲明:
    凡注明來網(wǎng)絡(luò)消費網(wǎng)的作品,版權(quán)均屬網(wǎng)絡(luò)消費網(wǎng)所有,未經(jīng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來源:網(wǎng)絡(luò)消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
    除來源署名為網(wǎng)絡(luò)消費網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
 

Copyright © 2000-2020 www.sgycos.com All Rights Reserved.
 

中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
 

聯(lián)系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業(yè)執(zhí)照公示信息