摘要:安全漏洞為網(wǎng)絡(luò)系統(tǒng)帶來極大的威脅及隱患,而的網(wǎng)絡(luò)安全事件和安全漏洞相關(guān)。根據(jù)國家信息安全漏洞共享平臺統(tǒng)計,軟件漏洞比例最高占全部網(wǎng)絡(luò)漏洞的,因此減少軟件漏洞能有效降低網(wǎng)絡(luò)安全風(fēng)險,加強(qiáng)網(wǎng)絡(luò)抵御惡意軟件攻擊的能力。
安全人員SySS設(shè)計的攻擊稱為SIP Digest Leak,它涉及向目標(biāo)軟電話發(fā)送SIP INVITE消息以協(xié)商會話,然后發(fā)送“需要 407代理身份驗證”HTTP響應(yīng)狀態(tài)代碼,表明由于缺少有效的身份驗證憑據(jù)無法完成請求,提示軟電話使用必要的身份驗證數(shù)據(jù)進(jìn)行響應(yīng)。
“有了這些信息,攻擊者就能夠進(jìn)行離線密碼猜測攻擊,如果猜測攻擊成功,就可以獲得目標(biāo)SIP帳戶的明文密碼,”Abrell解釋稱?!耙虼耍@個漏洞加上一個弱密碼是一個重大安全問題?!?/p>
在Linphone SIP堆棧中還發(fā)現(xiàn)了一個NULL指針解引用漏洞,該漏洞可能由未經(jīng)身份驗證的遠(yuǎn)程攻擊者通過發(fā)送一個特別設(shè)計的SIP INVITE請求觸發(fā),從而可能導(dǎo)致軟電話崩潰?!癋rom標(biāo)頭中缺失的標(biāo)記參數(shù)會導(dǎo)致Linphone的SIP堆棧崩潰?!盇brell說。
這是在Linphone SIP客戶端中第二次發(fā)現(xiàn)NULL指針解引用漏洞。2021年9月,Claroty公開了協(xié)議棧(CVE-2021-33056)中的一個零點擊漏洞的細(xì)節(jié),該漏洞可以被遠(yuǎn)程利用,受害者無需采取任何行動就可以使SIP客戶端崩潰并導(dǎo)致拒絕服務(wù)(DoS)條件。
安全漏洞為網(wǎng)絡(luò)系統(tǒng)帶來極大的威脅及隱患,而90%的網(wǎng)絡(luò)安全事件和安全漏洞相關(guān)。根據(jù)CNVD(國家信息安全漏洞共享平臺)統(tǒng)計,軟件漏洞比例最高占全部網(wǎng)絡(luò)漏洞的80%,因此減少軟件漏洞能有效降低網(wǎng)絡(luò)安全風(fēng)險,加強(qiáng)網(wǎng)絡(luò)抵御惡意軟件攻擊的能力。尤其超過6成的安全漏洞與代碼有關(guān),在軟件開發(fā)過程中使用安全可信的靜態(tài)代碼檢測工具能檢測出已知漏洞及未知漏洞,及時定位缺陷代碼位置,不但為開發(fā)人員節(jié)省大量查找及修改時間,而且在保證開發(fā)效率的同時提高軟件安全性,降低企業(yè)遭遇網(wǎng)絡(luò)攻擊風(fēng)險。Wukong(悟空)靜態(tài)代碼檢測工具,從源碼開始,為您的軟件安全保駕護(hù)航!
參讀鏈接:
thehackernews.com/2021/10/cri…
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/122648.html
摘要:網(wǎng)絡(luò)管理系統(tǒng)需要廣泛的信任和對網(wǎng)絡(luò)組件的訪問,以便正確監(jiān)控網(wǎng)絡(luò)行為和性能是否出現(xiàn)故障和效率低下,稱。今年月早些時候,披露了網(wǎng)絡(luò)監(jiān)控應(yīng)用程序中的個安全漏洞,這些漏洞可能被攻擊者濫用,在沒有任何運(yùn)營商干預(yù)的情況下劫持基礎(chǔ)設(shè)施。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:15px...
摘要:軟件安全漏洞為企業(yè)及個人帶來意想不到的網(wǎng)絡(luò)攻擊,這些潛伏在軟件中的漏洞為黑客提供了破壞網(wǎng)絡(luò)及數(shù)據(jù)的捷徑。數(shù)據(jù)顯示,以上的網(wǎng)絡(luò)安全事件是由軟件自身安全漏洞被利用導(dǎo)致的,可以說,不安全的軟件大大提高了網(wǎng)絡(luò)系統(tǒng)遭到攻擊的風(fēng)險。 研究人員指出,WinRAR的調(diào)查是在觀察到MSHTML(又名Trident)呈現(xiàn)的一個JavaScript錯誤后開始的。MSHTML是一種專為現(xiàn)已停止使用的ie開發(fā)的...
摘要:安全漏洞為網(wǎng)絡(luò)系統(tǒng)帶來極大的威脅及隱患,而的網(wǎng)絡(luò)安全事件和安全漏洞相關(guān)。根據(jù)國家信息安全漏洞共享平臺統(tǒng)計,軟件漏洞比例最高占全部網(wǎng)絡(luò)漏洞的,因此減少軟件漏洞能有效降低網(wǎng)絡(luò)安全風(fēng)險,加強(qiáng)網(wǎng)絡(luò)抵御惡意軟件攻擊的能力。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:15px;over...
摘要:并表示,利用此漏洞可能使攻擊者能夠繞過許多安全產(chǎn)品的安全協(xié)議,從而導(dǎo)致數(shù)據(jù)泄露。思科在一份安全公告中表示,其部分產(chǎn)品,包括其網(wǎng)絡(luò)安全設(shè)備和威脅防御以及某些版本的檢測引擎受漏洞影響,并且正在調(diào)查其他產(chǎn)品是否受到影響。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:15px...
摘要:小時起大型數(shù)據(jù)泄露事件波及全球用戶近億近期,數(shù)據(jù)泄露事件日益增多,量級令人觸目驚心。萬豪事件尚未平息,社交問答網(wǎng)站數(shù)據(jù)泄露事件接踵而來。 整個2018年,數(shù)據(jù)泄露成為整個互聯(lián)網(wǎng)圈最熱度的話題之一,6月13日,AcFun遭不法黑客攻擊,致使近千萬條用戶數(shù)據(jù)外泄; 11月30日,萬豪旗下喜達(dá)屋酒店5億用戶隱私信息遭遇外泄;僅四天后,美國知名問答社區(qū)Quora官方發(fā)布公告稱,1億用戶數(shù)據(jù)受不...
閱讀 2608·2021-11-17 09:33
閱讀 3965·2021-10-19 11:46
閱讀 920·2021-10-14 09:42
閱讀 2264·2021-09-22 15:41
閱讀 4239·2021-09-22 15:20
閱讀 4646·2021-09-07 10:22
閱讀 2319·2021-09-04 16:40
閱讀 825·2019-08-30 15:52