当前位置:首页 > 芯闻号 > 充电吧
[导读]检查点研究团队发现了Apache-Guacamole开源软件中的危险漏洞。流行的IT基础架构已被下载超过1000万次。相应数量的组织使用Apache guacamole。这使员工可以更轻松地远程访问公

检查点研究团队发现了Apache-Guacamole开源软件中的危险漏洞。流行的IT基础架构已被下载超过1000万次。相应数量的组织使用Apache guacamole。这使员工可以更轻松地远程访问公司数据,因为他们只需要Web浏览器即可拨入。该软件还可以在许多不同的设备上运行,包括笔记本电脑和智能手机。这应确保所有员工在全球任何时候都可以持续访问其公司服务器。

Check Point的安全研究人员现在已经展示了网络犯罪分子如何以两种方式使用Apache-Guacamole渗透到公司网络,甚至完全取代它。黑客只需要访问组织内部的计算机即可;要么是因为叛逃的员工出于犯罪目的在物理上滥用计算机,要么是因为他们已经成功进行了反向RDP攻击。目标计算机感染了恶意软件,从而损坏了所有希望作为远程访问一部分与其连接的设备。然后,黑客可以接管管理所有远程访问的Apache Guacamole网关-因此,他已破坏了整个IT基础结构以实现公司的远程访问。

一旦攻击者控制了网关,他就可以窃听所有传入的连接,窃听所有访问数据,甚至渗透到公司内部的其他连接。安全研究人员一致认为,这完全构成了对公司网络的接管。

Check Point软件技术公司CTO办公室安全工程CER区域总监ChristineSchönig解释说:“公司将许多内部使用的服务重新定位到外部的事实-即使它们可用于远程访问-从而将它们连接到Internet的事实打开了。针对网络犯罪分子的许多新攻击方式。因此,使最新使用的设备和服务器保持最新软件就显得尤为重要。这是确保消除应用程序和操作系统中所有已知的制造商特定安全漏洞的唯一方法。此外,广泛的IT安全体系结构可集中控制专门的解决方案,有助于识别和阻止攻击-甚至是非常流行的零日攻击,

Check Point的安全研究人员于2017年3月31日以负责任的方式向Apache报告了该漏洞,以共同制定解决方案。开源提供商在6月发布了针对鳄梨调味酱的针对这些RDP攻击的补丁,每个人都应导入。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

蓝牙网关的应用更多的是在宽带家庭网络无线接入网络,而蓝牙mesh网关除了家庭网络之外,在社区网络和企业网络的应用上也非常多,蓝牙mesh网关的无线接入网络非常丰富。

关键字: 蓝牙网关 蓝牙mesh 网关

虽然说蓝牙网关也是网关,但是就使用场景和功能上还是有区别的,不然也不会有区别于通常意义上的网关的蓝牙网关,那么具体蓝牙网关会有哪些不一样的地方呢?

关键字: 蓝牙网关 wifi网关 网关

物联网终端的种类非常多,包括物联网网关、通信模块以及大量的行业终端,其中尤以行业终端的种类最为丰富。

关键字: 物联网 通信协议 网关

新方案将点亮工业连接性灯塔,树立 Sub-GHz 通信新标准

关键字: 物联网 Wi-Fi 网关

随着人们生活水平的提高和技术的不断发展,智能家居安防系统已经成为现代家庭生活中不可或缺的一部分。这种系统可以通过各种传感器、智能设备和网络技术,实现对家居环境的安全监测和预警,保障人们的生命财产安全。在本文中,我们将介绍...

关键字: 智能家居 安防系统 网关

智能家居网关是连接智能家居设备和家庭网络的重要节点,其设计方案直接影响着智能家居系统的稳定性、安全性和易用性。本文将从以下几个方面探讨智能家居网关的设计方案:

关键字: 智能家居 网关 智能网关

OctoNet ON-x00-15蓝牙定位网关同时具备nRF52840 SoC的低功耗蓝牙连接,以及nRF52833 SoC的AoA和AoD功能

关键字: 蓝牙 网关 CPU

Amazon Sidewalk是零连接成本的“社区”无线物联网网络,它借助普遍的Amazon Echo和Ring智能家居设备作为网关(称为Sidewalk Bridge),提供短距离蓝牙和长距离“邻里范围” 的1GHz以...

关键字: 无线物联网网络 智能家居 网关

在下述的内容中,小编将会对物联网网关的相关消息予以报道,如果物联网网关是您想要了解的焦点之一,不妨和小编共同阅读这篇文章哦。

关键字: 物联网网关 物联网 网关

一直以来,物联网网关都是大家的关注焦点之一。因此针对大家的兴趣点所在,小编将为大家带来物联网网关的相关介绍,详细内容请看下文。

关键字: 物联网网关 物联网 网关
关闭
关闭