SANS IPv6 figyelmeztetést adott ki

A SANS kutatási igazgatója Johannes Ullrich szerint, a vállalatok többsége nincs teljesen tisztában az IPv6 átállással járó hatásokkal, vagy csak egyszerűen rosszul mérték fel a tervezéshez, teszteléshez és migrációs stratégiához szükséges időt.

“Az egyik problémát az IPv6 nem tudatos implementálása jelenti. Tehát, anélkül rajta lehetünk az IPv6 hálózaton, hogy tudnánk róla vagy konfiguráltuk volna.”, mondta Ullrich.

Amennyiben a behatolásérzékelők helytelenül lettek bekonfigurálva az IPv6 protokollra, ez támadási felületet jelenthet a támadók számára, magyarázta Ullrich.

http://www.v3.co.uk/v3/news/2273184/sans-ipv6-ipv4-threats-security


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »