我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 565|回复: 0

[最新新闻] 思科與Fortinet坦承防火牆漏洞遭「方程式」外流攻擊工具鎖

[复制链接]

该用户从未签到

1366

主题

488

回帖

3302

积分

二级逆天

积分
3302

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-8-20 13:50:06 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区

您需要 登录 才可以下载或查看,没有账号?立即注册

×
駭客組織「影子掮客」釋出宣稱竊自「方程式」的300MB檔案,當中包括針對防火牆的各種攻擊工具,研究人員發現這些工具開發已有3年之久,而且針對防火牆漏洞進行攻擊是有效的,思科及Fortinet已證實某些工具可危害旗下的防火牆產品。


dc_0.jpg

影子掮客(The Shadow Brokers)上周宣布將公開拍賣「方程式」(Equation Group)的網路攻擊工具,繼之於本周免費釋出近300MB的檔案以示誠意,該檔案內含各種防火牆攻擊工具。思科(Cisco)與Fortinet已證實了當中的某些工具可攻破旗下防火牆產品。
自2001年便展開滲透與駭客活動的Equation被資安業者稱為史上最高明的駭客組織,擁有強大的木馬軍火庫與複雜的技術, 資安業者亦強烈懷疑Equation是美國國安局(NSA)下轄的秘密網路攻擊部隊。影子掮客宣稱駭進了Equation,取得大量的攻擊武器,並開放外界競標。
本周釋出的檔案內含眾多的防火牆攻擊工具,研究人員發現這些工具至少都有3年之久,並開始測試這些工具的有效性,且多數的答案是肯定的。
其中,思科與Fortinet兩家防火牆供應商已坦承自家的產品受到相關工具的影響。思科表示,影子掮客所公布的攻擊工具中,涉及了Cisco PIX與Cisco ASA兩項防火牆產品,成功的攻擊將讓駭客執行任意程式或掌控系統。目前尚無正式的軟體修補程式,但思科提供了暫時性補救措施供客戶參考。
Fortinet目前則確定舊版的FortiGate韌體受到影響,將允許遠端存取,鼓勵客戶升級到新版韌體以解決相關漏洞。
其他被影子掮客點名的防火牆供應商還包括Juniper Networks與TopSec,惟這兩家業者迄今尚未公開回應此事。
上周資安業者還不確定影子掮客是否真的取得了Equation的網路攻擊武器,不過,卡巴斯基實驗室分析了本周曝光的攻擊工具,認為這些工具與Equation所使用的加密方式很類似,極有可能真的是來自Equation。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

每日签到,有金币领取。


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

( 闽ICP备2024076463号-1 ) 论坛技术支持QQ群171867948 ,论坛问题,充值问题请联系QQ1308068381

平平安安
TOP
快速回复 返回顶部 返回列表