Gigantikus támadási felületet biztosít a hanyag VNC-kezelés
Több tízezer olyan kiszolgáló működik világszerte, amelyek teljesen védtelenül hagyott VNC és RDP szolgáltatásokat futtatnak. Ezt pedig könyörtelenül használják ki a kiberbűnözők.
A Forescout biztonsági cég egy érdekes vizsgálatot folytatott annak kapcsán, hogy milyen kockázatokat hordoznak az olyan távoli hozzáférést lehetővé tevő protokollok és szolgáltatások, mint amilyen az RDP vagy a VNC.
A szakemberek az elemzéseik során a Shodan használatával 1,8 millió RDP és 1,6 millió VNC szolgáltatást biztosító kiszolgálóra akadtak, amelyek az internet felől szabadon elérhetők. Ezek nagy részéről kiderült, hogy különféle honeypotokhoz, internetszolgáltatókhoz és hosting cégekhez köthetők. 91 ezer RDP és 29 ezer VNC kiszolgáló kapcsán ugyanakkor viszonylag részletes adatokat is sikerült kinyerni.
A legtöbb védtelen RDP/VNC kapcsolatot biztosító rendszer az Egyesült Államokban és Kínában található. Sok működik a kereskedelmi, az oktatási, a szolgáltatói, az ipari és az egészségügyi szektorokban.
Ami még elgondolkodtatóbb, hogy a kutatók 60 ezer olyan VNC-kiszolgálót is feltártak, amelyeken semmiféle authentikációs védelem nem volt engedélyezve, vagyis hitelesítés nélküli hozzáférést biztosítanak. Ráadásul ezek közül 670-ről az is bebizonyosodott, hogy ICS/OT rendszerekhez tartoznak.
Prémium előfizetéssel!
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
-
Az Adobe négy biztonsági rést foltozott be az Illustrator szoftveren.
-
Az Adobe frissítette a Commerce és Magento megoldásait.
-
Az Adobe After Effects frissítésével négy sérülékenység szüntethető meg.
-
A Fortinet két kritikus veszélyességű sebezhetőségről számolt be.
-
Letölthetővé váltak a Windows májusi biztonsági frissítései.
-
A Microsoft Office frissítésével 19 biztonsági rés foltozható be.
-
A Microsoft hat biztonsági hibát javított a SharePoint kapcsán.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










