欧美另类视频一区-在线观看一区二区精品-HD免费看片,性色av一区二区咪爱,天堂av中文字幕,亚洲精品wwww

安全人員發(fā)現(xiàn)以色列政府DNS服務(wù)器存在Open SSH安全漏洞

作者:安數(shù)網(wǎng)絡(luò) 發(fā)布時間:2020-02-06 16:30:47 瀏覽次數(shù):1316

安全研究人員Eitan Caspi最近檢查了gov.il子域的HTTPS站點(diǎn)是否有安全問題,結(jié)果他在以色列政府DNS服務(wù)器上發(fā)現(xiàn)了一個開放的Open SSH訪問。

使用Qualys開發(fā)的在線SSL檢查器,Eitan Caspi分析了服務(wù)器上的SSL配置,最終在端口22上收到來自其中一個被檢查IP的答復(fù)。 SSH使用端口22,該服務(wù)允許管理員連接到Linux服務(wù)器,Caspi說開放訪問允許他嘗試登錄。

Eitan Caspi在當(dāng)天將這一發(fā)現(xiàn)發(fā)送給以色列國家認(rèn)證中心,十分鐘后,Eitan Caspi還設(shè)法聯(lián)系了以色列政府信息技術(shù)部門資深人士,并將詳細(xì)情況告知了相關(guān)問題。根據(jù)Eitan Caspi透露,幾個小時后,端口被關(guān)閉,通道被封鎖。

但是,經(jīng)過進(jìn)一步分析,他發(fā)現(xiàn)該服務(wù)器使用了一個OpenSSH舊版本,該版本以包含多個漏洞而聞名。該服務(wù)器運(yùn)行的是OpenSSH 7.4p1,該版本于2016年12月發(fā)布,因此已經(jīng)存在三年多了。從那時起,OpenSSH發(fā)行了多個版本和針對各種安全問題的一系列安全修復(fù)程序,現(xiàn)在服務(wù)器中可能沒有安裝這些更新版本和修復(fù)程序。


來源:cnBeta

及時掌握網(wǎng)絡(luò)安全態(tài)勢 盡在傻蛋網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)

【網(wǎng)絡(luò)安全監(jiān)管部門】免費(fèi)試用

本文來源:

如涉及侵權(quán),請及時與我們聯(lián)系,我們會在第一時間刪除或處理侵權(quán)內(nèi)容。
電話:400-869-9193 負(fù)責(zé)人:張明