您现在的位置是:网络安全 >>正文
能源企业存在大量可被利用的安全漏洞竟浑然不觉
网络安全853人已围观
简介 SixMap发布的一份新报告显示,美国许多大型能源供应商都存在可被利用的漏洞,而大多数安全团队甚至可能都没有察觉到这些漏洞。研究人员对21家大型能源公司的外部攻击面进行了评估,分析了近4万个IP ...

SixMap发布的企业一份新报告显示 ,美国许多大型能源供应商都存在可被利用的量可漏洞漏洞,而大多数安全团队甚至可能都没有察觉到这些漏洞 。被利
研究人员对21家大型能源公司的安全外部攻击面进行了评估 ,分析了近4万个IP地址 ,竟浑觉并对每台主机的企业全部65535个端口进行了扫描,调查结果揭示了这些公司存在持续的量可漏洞风险 、存在盲点以及使用工具过时等问题 。被利
这些公司总共有58862项服务暴露在互联网上,安全其中 ,竟浑觉约7%的企业服务(近4000项)在非标准端口上运行,云计算而大多数暴露管理工具的量可漏洞默认扫描并不包含这些端口 。
报告称,被利这表明存在可见性不足的安全问题,因为许多安全工具仅扫描排名前5000的竟浑觉端口。
一些已知存在漏洞的服务 ,如HTTP、SSH、SMTP和DNS ,被发现运行在远非默认的端口上 。SixMap总共在非标准端口上发现了304个存在漏洞的服务 ,服务器租用其中包括21个已知在野外被利用的CVE(通用漏洞披露) 。报告指出,这些漏洞尤其危险,因为安全团队可能根本不知道该主机的存在,或者不知道该服务正在该主机上运行。
此次研究总共发现了5756个CVE,其中 ,377个正被攻击者积极利用。报告指出,大多数CVE从未被利用过,但被利用的CVE应作为优先事项,立即进行修复 。
多家公司都存在一部分相同的源码下载漏洞。研究人员在21家受评估的能源行业组织中,至少有10家的外部攻击面上发现了43个独特的CVE ,这些漏洞被视为系统性风险 ,因为它们可能被用来在整个行业内发起大规模攻击 。
其中一个例子是CVE-2023-38408 ,这是一个与Silent Chollima相关的严重SSH漏洞。在21家公司中,有16家发现了该漏洞 ,这些漏洞通常运行在21098和41094等晦涩的源码库端口上 ,这使得检测变得更加困难,其他共有的CVE还包括过时的Apache服务和Web应用程序中的弱点。
IPv6的暴露增加了另一层风险 。报告显示,尽管许多组织认为自己没有IPv6资产,但受评估的21家组织中,每一家都至少有一个正在使用的IPv6地址 。有些组织超过30%的主机使用IPv6。高防服务器由于传统的暴露管理工具无法发现IPv6主机,因此这部分基础设施往往处于无人监控的状态。
有一家组织尤为突出,其CVE数量高达2875个 ,在所有组织中最高,原因是其许多主机和端口上都运行着一个老旧的Apache Web服务 。报告指出 ,我们可以推测这些主机是安全团队未知的影子IT资产 。
调查结果凸显了传统安全工具的主要弱点。亿华云漏洞管理产品旨在评估主机并检测漏洞,但通常只扫描排名前1000或前5000的端口,这就为存在漏洞的服务提供了藏身之处。
SixMap建议扫描全部端口范围、了解IPv6资产情况 ,并根据风险和已知利用情况对CVE进行优先级排序。报告总结道 ,对于那些试图入侵网络的威胁组织来说,每一个暴露点都可能成为潜在的初始攻击途径。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/145c299852.html
相关文章
Go应用程序的安全优秀实践
网络安全一、在Go中预防漏洞、保护用户输入和防御代码注入和XSS攻击在软件开发领域,安全性不是一个简单的事后考虑,而是建立强大和可信赖应用程序的基本基石。确保您的Go应用程序对潜在威胁具有韧性要求全面了解安全 ...
【网络安全】
阅读更多绿色数据中心如何帮助企业实现可持续发展目标
网络安全随着世界变得更加数字化,数据中心已成为现代企业不可或缺的一部分。然而,随着数字技术的使用增加和数据需求的不断增长,数据中心已成为能源消耗的主要来源,对温室气体排放产生重大影响。事实上,数据中心消耗了大 ...
【网络安全】
阅读更多传统企业数据中心将在2025年被淘汰吗?
网络安全为什么到2025年80%的企业将关闭其数据中心?数据中心只是企业用户存储其相关数据和应用程序的物理空间。数据中心的架构基于允许共享数据和应用程序交付的计算和存储资源网络。路由器、交换机、防火墙、存储系 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择) 亿华云企业服务器网站建设云服务器源码库香港物理机b2b信息平台