思科与Fortinet证实:NSA黑客曝光安全漏洞属实

后续跟进。。

------------------------------------------------------------------------------------------------

福布斯杂志报道,美国防火墙供应商思科与Fortinet已经证实,自称为“影子经纪人”(Shadow Brokers)的黑客团体曝光的安全漏洞的确存在,他们已经发布警告,并在修复这些漏洞。“影子经纪人”宣称于周末侵入了名为“方程式组织”(Equation Group)的服务器,这个组织据说隶属于美国国家安全局(NSA)。

思科和Fortinet最初都认为,“影子经纪人”曝光的安全漏洞无需过于担忧,但有研究人员展示这些漏洞可能如何被利用后,这两家科技公司开始采取行动以保护消费者。他们都在进一步确认,“影子经纪人”曝光的文件中是否真有窃取自NSA上的信息。这预示着,美国情报机构正袭击美国制造商的安全产品,但却没有通知这些公司。在这些2010年到2013年之间的文件中显示,受影响防火墙至少已经被黑客攻击了三年。

思科证实,他们已经在“影子经纪人”曝光的文件中发现两处漏洞,它们都会影响其自适应安全设备(Adaptive Security Appliance)。它们都属于遥控代码执行漏洞,意味着它们可被世界上任何地方的黑客利用,只要黑客知道如何发动攻击即可。

其中一个漏洞是缓冲区溢出问题,这个漏洞被“方程式组织”称为EXTRABACON。缓冲区溢出漏洞允许黑客在运行易受攻击程序的系统上书写恶意代码,而主 操作系统中的安全软件功能会受到限制。黑客必须创建特质数据,即简单网络管理协议(SNMP),以便在目标设备上写恶意代码。一名研究人员已经发现,他们 可以利用EXTRABACON技术关闭密码验证程序。

第二个漏洞被称为EPICBANANA,它已经于2011年被修复,但思科依然决定将其纳入其中。思科发布博文解释这个漏洞可能如何被滥用:“黑客可通过调用受影响设备中某些无效指令来利用这个漏洞。但是要想成功利用受影响的设备,黑客必须知道远程登录或SSH密码。”

与此同时,Fortinet也表示,其在2012年8月份之前发布的FortiGate防火墙固件,含有“解析器缓冲区溢出漏洞”。这个漏洞可通过特定的 HTTP请求被利用,导致执行控制被接管。换句话说,黑客可以在机器上自己书写恶意代码。这个漏洞的严重程度被评为“高级”。安全研究人员凯文·博蒙特 (Kevin Beaumont)在Twitter上宣称,这个漏洞利用起来非常简单。

Fortinet发言人称:“运行 FortiGate防火墙5.0版以上的消费者不会受到影响,那些运行4.0版本的用户请详细参阅细节。我们正积极与用户配合,强烈推荐所有运行 FortiGate防火墙4.0版的用户升级系统。我们正继续调查这个漏洞,并对我们的所有产品进行额外评估。如果我们找到任何对客户有用的信息,我们将 与你们分享。”

鉴于思科和Fortinet已经发出警告,还有爱德华·斯诺登(Edward Snowden)以及NSA多名前雇员的佐证,“影子经纪人”披露的这些漏洞可能都是真的。

来源:E安全

链接:http://www.easyaq.com/newsdetail/id/7072816.shtml

豌豆代理(又称豌豆 IP)是一款一站式国内代理 IP 服务平台,主打高匿名、低延迟、高可用的 IP 资源,支持 HTTP/HTTPS/SOCKS5 协议,适配 Windows、Mac、Android、iOS 多平台。 多类型 IP 资源高覆盖节点 供动态住宅 IP、静态独享 IP、数据中心 IP,覆盖全国 200 + 城市,可用率 99%+;支持省市精准选择或全国混拨,适配不同业务合规稳定性需求。 使用:在客户端 “节点 / 线路” 页,按城市 / 类型筛选,一键连接目标 IP,适合爬虫、电商多账号运营等场景。 秒级 IP 切换灵活调度 支持手动一键切换、秒级动态切换(切换速度低至 100ms)、定时切换(自定义时长),并自动过滤重复 IP,避免重复使用导致风险。 使用:在 “设置” 中开启 “自动切换” 并设时间间隔,或按 Ctrl+Q 快捷键一键换 IP,适配反爬虫、批量测试等高频切换场景。 全协议支持多端适配 兼容 HTTP/HTTPS/SOCKS5 主流代理协议,可对接浏览器、爬虫脚本、客户端软件;支持 Windows、Mac、安卓、iOS 多端同步使用,跨设备无缝切换。 使用:在客户端 “协议设置” 选择对应协议,生成代理地址端口,直接填入目标软件即可生效。 隐私安全数据加密 自研传输加密技术保护数据传输,搭配高匿名 IP 隐藏真实地址,同时支持自动清除 Cookie / 缓存,降低隐私泄露追踪风险。 使用:在 “安全设置” 中开启 “数据加密” “自动清理缓存”,公共 WiFi 环境下优先启用,升隐私防护等级。 智能筛选稳定网络优化 系统自动筛选低延迟、高可用 IP,过滤失效 / 重复地址;依托自建纯净机房独享带宽,搭配 BGP 多线接入,保障连接稳定性速度。 使用:无需手动配置,客户端默认智能匹配合适节点,复杂网络环境可在 “网络
在网络高速发展的时代,众多的软件被开发出来,给用户带来了很大的选择余地,而且人们越来越追求更个性的需求。在这种时代背景下,商家只能以用户为导向,以商品的持续创新作为商家最重要的事项。 在新发展的时代,人们对幼儿资源互助共享平台越来越重视,才能实现幼儿资源互助共享平台的有效发挥,本文将通过幼儿资源互助共享平台的信息,分析在日常生活中对幼儿资源互助共享平台存在哪些问题探讨出进一步升效率,管理能力的对策。 系统采用了Java技术,将所有模块采用以浏览器交互的模式,选择MySQL作为系统的数据库,来进行系统的设计。基本实现了幼儿资源互助共享平台应有的主要功能模块,本系统有管理员:首页、个人中心、用户管理、卖家管理、咨询师管理、萌宝信息管理、幼儿知识管理、保姆推荐管理、音频资源管理、二手商品管理、商品分类管理、资源分类管理、交流论坛、系统管理,用户;首页、个人中心、萌宝信息管理、保姆推荐管理、音频资源管理,卖家;首页、个人中心、二手商品管理、订单管理,咨询师;首页、个人中心、幼儿知识管理,前台首页;首页、萌宝信息、幼儿知识、保姆推荐、音频资源、二手商品、交流论坛、个人中心、后台管理、购物车等功能。 对系统进行测试后,改善了程序逻辑和代码。同时确保系统中所有的程序都能正常运行,所有的功能都能操作,本系统的开发获取幼儿资源互助共享平台信息能够更加方便快捷,同时也使幼儿资源互助共享平台信息变的更加系统化、有序化。系统界面较友好,易于操作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值