精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

數(shù)萬個希捷 GoFlex 家庭網(wǎng)絡(luò)存儲設(shè)備受 XSS 和 MitM(中間人)攻擊威脅

責(zé)任編輯:editor004

2018-01-25 11:23:46

摘自:E安全

外媒1月23日消息,安全專家發(fā)現(xiàn)超過3 3萬個希捷GoFlex家庭網(wǎng)絡(luò)存儲 ( NAS ) 設(shè)備容易暴露于公網(wǎng),或引來跨站腳本(XSS)和中間人(MitM)攻擊。

外媒1月23日消息,安全專家發(fā)現(xiàn)超過3.3萬個希捷GoFlex家庭網(wǎng)絡(luò)存儲 ( NAS ) 設(shè)備容易暴露于公網(wǎng),或引來跨站腳本(XSS)和中間人(MitM)攻擊。雖然目前希捷已經(jīng)修補了Personal Cloud 和 GoFlex產(chǎn)品中的 XSS 漏洞,但不幸的是,仍有一些問題尚未解決。

安全專家 Sood 介紹,GoFlex 家庭 NAS 設(shè)備在 seagateshare.com 上運行了一個可訪問的 Web 服務(wù),允許用戶遠程管理設(shè)備及其內(nèi)容,并且可以通過設(shè)備名稱和登錄憑證來訪問存儲。而 GoFlex 固件則運行著一個 HTTP 服務(wù)器,要求用戶在路由器上啟用端口轉(zhuǎn)發(fā),以便連接到 web 服務(wù)。

數(shù)萬個希捷 GoFlex 家庭網(wǎng)絡(luò)存儲設(shè)備受 XSS 和 MitM(中間人)攻擊威脅-E安全

  跨站腳本(XSS)和中間人(MitM)攻擊

安全專家 Sood 注意到雖然 HTTP 服務(wù)器支持過時的協(xié)議 SSLv2 和 SSLv3, 而 Web 服務(wù) seagateshare.com 支持 SSLv3。 不過這兩種協(xié)議都能將用戶暴露給 MiTM 攻擊(包括 DROWN 和 POODLE 攻擊)。

此外,Sood 還在 seagateshare.com 網(wǎng)站上發(fā)現(xiàn)了一個 XSS,攻擊者可以利用該 XSS 在用戶的瀏覽會話中執(zhí)行惡意代碼,欺騙受害者點擊特制鏈接。

目前希捷只修復(fù)了 XSS 漏洞,似乎并沒有計劃修復(fù)與 SSLv2 和 SSLv3 相關(guān)的一些問題。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 鄂托克前旗| 鸡西市| 浦城县| 金阳县| 游戏| 乳山市| 天长市| 长海县| 浮山县| 阿克陶县| 长武县| 宜丰县| 玛沁县| 连平县| 东乌珠穆沁旗| 浦东新区| 平果县| 永胜县| 大兴区| 六安市| 祁连县| 分宜县| 清流县| 长海县| 新巴尔虎左旗| 隆回县| 邵阳市| 平顶山市| 盐城市| 永胜县| 双鸭山市| 普兰店市| 甘肃省| 龙游县| 嘉黎县| 灵寿县| 新平| 澄城县| 合阳县| 乐山市| 四川省|