精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

NSA有能力從思科PIX固件中提取VPN密鑰?

責任編輯:editor006 |來源:企業網D1Net  2016-08-23 17:39:52 本文摘自:easyaq.com

一份有關“影子經紀人”(The Shadow Brokers)泄露的BENIGNCERTAIN漏洞利用分析顯示,為美國NSA效力的“方程式組織”有能力打開思科PIX固件,并提取VPNRSA私鑰和其它敏感配置詳情。

上周末,一個自稱“The Shadow Brokers”的個人或組織在線泄露了宣稱從“方程式組織”有效操作使用的惡意軟件托管服務器竊取得來的數據。

目前,The Shadow Brokers以匿名比特幣拍賣的方式將數據售賣給最高出價競標者。

被泄數據中包含大量固件破解的漏洞利用

因此,人們嚴肅對待并證明The Shadow Brokers的聲稱合法。The Shadow Brokers泄露了一系列漏洞利用,其中大多數漏洞利用意在攻擊企業級固件。

其中,EPICBANANA、JETPLOW和EXTRABACON等漏洞利用以思科ASA設備為目標。其它漏洞像ESCALATEPLOWMAN以沃奇衛士固件為目標,而EGREGIOUSBLUNDER的目標是飛塔設備。

LulzSec黑客團隊的聯合創始人Mustafa Al-Bassam(又名tFlow)現如今是一名合法的白帽研究員,他表示,被忽略的其中一個漏洞為BENIGNCERTAIN。

NSA過去使用的黑客工具

許多安全廠商和研究人員忽略這個漏洞的原因在于:它的攻擊目標為思科PIX固件,這一系列產品的生命周期已結束。

其它安全研究人員調查哪些漏洞利用至今仍活躍,而Al-Bassam和安全研究員Hector Martin研究舊版漏洞利用,以理解NSA過去攻擊老一代設備具備哪些能力。

他們發現BENIGNCERTAIN漏洞利用以思科PIX版本5.2(9)至版本6.3(4)為目標,并使用三個文件將漏洞利用鏈放在一起。漏洞利用鏈使用畸形的互聯網密鑰交換(IKE)數據包轉儲設備內存。

Al-Bassam在分析中寫到,“內存轉儲之后能被解析提取RAS私鑰和其它敏感配置信息。”下方為內存轉儲,以及“方程式組織”接收的數據類型:

關鍵字:固件思科nsa

本文摘自:easyaq.com

x NSA有能力從思科PIX固件中提取VPN密鑰? 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

NSA有能力從思科PIX固件中提取VPN密鑰?

責任編輯:editor006 |來源:企業網D1Net  2016-08-23 17:39:52 本文摘自:easyaq.com

一份有關“影子經紀人”(The Shadow Brokers)泄露的BENIGNCERTAIN漏洞利用分析顯示,為美國NSA效力的“方程式組織”有能力打開思科PIX固件,并提取VPNRSA私鑰和其它敏感配置詳情。

上周末,一個自稱“The Shadow Brokers”的個人或組織在線泄露了宣稱從“方程式組織”有效操作使用的惡意軟件托管服務器竊取得來的數據。

目前,The Shadow Brokers以匿名比特幣拍賣的方式將數據售賣給最高出價競標者。

被泄數據中包含大量固件破解的漏洞利用

因此,人們嚴肅對待并證明The Shadow Brokers的聲稱合法。The Shadow Brokers泄露了一系列漏洞利用,其中大多數漏洞利用意在攻擊企業級固件。

其中,EPICBANANA、JETPLOW和EXTRABACON等漏洞利用以思科ASA設備為目標。其它漏洞像ESCALATEPLOWMAN以沃奇衛士固件為目標,而EGREGIOUSBLUNDER的目標是飛塔設備。

LulzSec黑客團隊的聯合創始人Mustafa Al-Bassam(又名tFlow)現如今是一名合法的白帽研究員,他表示,被忽略的其中一個漏洞為BENIGNCERTAIN。

NSA過去使用的黑客工具

許多安全廠商和研究人員忽略這個漏洞的原因在于:它的攻擊目標為思科PIX固件,這一系列產品的生命周期已結束。

其它安全研究人員調查哪些漏洞利用至今仍活躍,而Al-Bassam和安全研究員Hector Martin研究舊版漏洞利用,以理解NSA過去攻擊老一代設備具備哪些能力。

他們發現BENIGNCERTAIN漏洞利用以思科PIX版本5.2(9)至版本6.3(4)為目標,并使用三個文件將漏洞利用鏈放在一起。漏洞利用鏈使用畸形的互聯網密鑰交換(IKE)數據包轉儲設備內存。

Al-Bassam在分析中寫到,“內存轉儲之后能被解析提取RAS私鑰和其它敏感配置信息。”下方為內存轉儲,以及“方程式組織”接收的數據類型:

關鍵字:固件思科nsa

本文摘自:easyaq.com

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 柏乡县| 双桥区| 合肥市| 襄樊市| 上林县| 武夷山市| 台山市| 天峨县| 鄂州市| 伊金霍洛旗| 九江县| 河北省| 芦山县| 宜川县| 大安市| 漳平市| 昭通市| 鄂托克前旗| 仁化县| 易门县| 平凉市| 岗巴县| 保亭| 洛南县| 始兴县| 济南市| 南京市| 泊头市| 图木舒克市| 青龙| 新绛县| 隆德县| 丹阳市| 中西区| 四平市| 郓城县| 临清市| 阳新县| 仁怀市| 岗巴县| 三穗县|