Continuity Software研究發(fā)現(xiàn),企業(yè)存儲和數(shù)據(jù)保護(hù)設(shè)備在信息安全方面存在嚴(yán)重盲點(diǎn),使公司數(shù)據(jù)面臨危險暴露。調(diào)查涵蓋300個環(huán)境中超過1萬臺設(shè)備,發(fā)現(xiàn)平均每臺設(shè)備存在10個漏洞,其中一半為高風(fēng)險。最常見漏洞涉及身份認(rèn)證管理和未修復(fù)的CVE。許多設(shè)備仍使用出廠默認(rèn)密碼,缺乏多因素認(rèn)證。研究還發(fā)現(xiàn)勒索軟件防護(hù)功能未啟用或配置錯誤的情況。
微軟于6月10日按計(jì)劃發(fā)布補(bǔ)丁更新,本次更新只涉及約70處安全缺陷和兩起零日漏洞,重點(diǎn)解決WebDAV遠(yuǎn)程代碼執(zhí)行和SMB客戶端權(quán)限提升問題,提醒企業(yè)及時修補(bǔ)。
歐洲網(wǎng)絡(luò)安全局(Enisa)推出的歐洲漏洞數(shù)據(jù)庫(EUVD)依托NIS2指令,整合來自歐盟成員國、行業(yè)威脅研究和其他數(shù)據(jù)庫的信息,提供透明、可信且可操作的安全漏洞數(shù)據(jù),提高歐盟在漏洞管理與風(fēng)險防控方面的整體能力。
Mitre 的 CVE 項(xiàng)目確認(rèn) Armis 為新 CNA,同時 Armis 推出免費(fèi)漏洞情報數(shù)據(jù)庫,助力企業(yè)更快應(yīng)對網(wǎng)絡(luò)安全威脅。
安全漏洞是IT資源中可能被攻擊者利用的錯誤或缺陷,其形式多種多樣。安全漏洞可能是應(yīng)用程序源代碼中的一個編碼錯誤,能夠被用于發(fā)動緩沖區(qū)溢出攻擊。