操屁眼的视频在线免费看,日本在线综合一区二区,久久在线观看免费视频,欧美日韩精品久久综

新聞資訊

    據美國政府稱,思科,F5網絡,Palo Alto Networks和Pulse Secure平臺的業務用戶受到影響。

    根據美國政府網絡安全和基礎設施安全局(CISA)的警告,由四家供應商構建的VPN應用程序 - 思科,F5網絡,Palo Alto Networks和Pulse Secure--不正確地存儲用戶計算機上的身份驗證令牌和會話cookie 。

    這意味著具有本地訪問用戶計算機的攻擊者可以訪問身份驗證和/或會話令牌并重放它們以欺騙VPN會話并獲得用戶訪問權限。

    周五發布的警告是在卡內基梅隆大學漏洞披露中心CERT / CC 公開披露之后發布的。

    VPN通過在A點和B點之間創建加密隧道,用于通過Internet與另一個網絡建立安全連接。但是,多個VPN應用程序將身份驗證和/或會話cookie不安全地存儲在內存和/或日志文件中。

    “如果攻擊者持久訪問VPN用戶的端點或使用其他方法滲透cookie,他們可以重播會話并繞過其他身份驗證方法,”Carnegie-Mellon咨詢解釋道。“然后,攻擊者可以訪問用戶通過VPN會話執行的相同應用程序?!?/p>

    其中兩個平臺將cookie不安全地存儲在日志文件和內存中:Palo Alto Networks GlobalProtect Agent 4.1.0 for Windows和GlobalProtect Agent 4.1.10及更早版本的macOS0(CVE-2019-1573); 在8.1R14,8.2,8.3R6和9.0R2之前的脈沖安全連接安全; 和F5 BIG-IP APM 11.4.1及更早版本中的 Edge Client組件,BIG-IP Edge Gateway 11.3及之前版本以及FirePass 7.0及之前版本(CVE-2013-6024)。

    此外,根據該通報,Cisco AnyConnect 4.7.x和之前將cookie錯誤地存儲在內存中。

    可能還有其他受影響的平臺:“這種配置可能是其他VPN應用程序的通用配置,”卡內基 - 梅隆團隊表示。

    SecurityFirst首席營銷官Dan Tuchler在一封電子郵件中表示,“這些是來自領先供應商的企業級VPN,用于確保只有合法用戶才能訪問公司資產,并且可能會受到損害。這進一步證明了安全邊界的概念已經過時,必須使用零信任模型。一旦入侵者進入公司網絡并開始探測有價值的資產,就必須保護數據 - 加密數據,實施訪問策略以及報告任何違規行為。圍繞網絡建立安全圍墻的想法現在已成為一個老化的童話故事。“

    Palo Alto Networks GlobalProtect版本4.1.1 修補此漏洞 ; 和F5 在2017年版本12.1.3和13.1.0及更高版本中修復了不安全的日志存儲。

    Carnegie-Mellon表示,自2013年以來,F5已經意識到了不安全的內存存儲,但尚未修補這一方面。根據警報,Cisco AnyConnect和Pulse Secure Connect Secure似乎還沒有可用的補丁。

    F5向Threatpost發表聲明:

    “F5意識到這兩個漏洞,并為CVE-2013-6024 和 CVE-2017-6139發布了建議 。CVE-2013-6024的嚴重程度較低,F5為客戶提供了如何緩解的指導。CVE-2017-6139已在BIG-IP 12.1.3,13.1.0和13.0.1中修復,客戶可以通過升級到其中一個版本來消除此漏洞。F5尚未收到客戶關于這些漏洞被利用的報告。“

    就其本身而言,思科就此問題向卡內基梅隆發表聲明:

    “我們不知道任何將當前有效的會話令牌寫入日志文件的情況。

    “將會話cookie存儲在客戶端的進程內存中,并且在會話處于活動狀態時Web瀏覽器無客戶端會話的情況下,不會被視為無根據的曝光。如果由于網絡中斷而需要重新建立會話,則需要這些值來維持每個設計特征的會話操作。我們已記錄了這些問題,工程團隊將把這些反饋意見納入Cisco AnyConnect VPN解決方案未來設計改進的討論中。

    “還應該注意的是,一旦會話被故意終止,客戶和無客戶解決方案存儲的所有會話資料都會被銷毀.Threatpost已經聯系了所有三家公司以獲得更多評論?!?/em>

    鑒于要求攻擊者在欺騙VPN會話之前危及用戶的計算機,該漏洞的嚴重程度為中等。

    盡管如此,“在修補安全漏洞之前,使用這些應用程序的組織應該啟用雙因素身份驗證才能連接到VPN,”Comparitech.com的隱私權倡導者Paul Bischoff建議通過電子郵件。“這樣,即使黑客設法破壞安全令牌,他們仍然無法訪問公司的網絡和資源。”

    在Windows上,路由器的動態主機配置協議(DHCP)服務器(通常)負責將動態傳輸控制協議/互聯網協議(TCP/IP)配置分配給網絡中的每個設備,包括運行Windows 11或Windows 10的計算機。

    盡管動態IP地址是大多數情況下的推薦配置,但如果你正在考慮設置打印機或文件共享,或者你必須在路由器上配置到計算機的端口轉發,則可能需要更改為靜態IP地址。

    原因是動態網絡配置可能在DHCP租約到期后隨時更改,如果地址發生更改,你可能配置的網絡資源將停止工作。在計算機上設置靜態IP地址將始終保持不變,從而提供更可靠的體驗,共享網絡或轉發端口中的資源。

    無論是什么原因,在Windows 10和11上,你有很多方法可以配置靜態TCP/IP地址,包括使用“設置”應用程序和“命令提示符”。

    本指南將引導你了解在Windows 11和10上配置靜態網絡配置的不同方法。

    如何在Windows 11上設置靜態TCP/IP網絡配置

    從設置應用程序配置IP

    1、開設置。

    2、單擊網絡和Internet。

    3、(可選)單擊高級網絡設置。

    4、在“更多設置”部分下,單擊硬件和連接屬性。

    5、請注意當前IPv4、子網掩碼、默認網關和DNS服務器地址,以確定新配置,因為它必須在同一網絡范圍內。

    6、單擊“網絡和Internet”頁面右側的以太網或Wi-Fi頁面。

    提示:如果你選擇Wi-Fi頁面,則需要單擊連接屬性以訪問網絡設置。

    7、單擊IP分配設置的編輯按鈕。

    8、從下拉菜單中選擇手動選項。

    9、打開IPv4切換開關。

    10、確認計算機的IP地址,例如10.1.4.90。

    11、確認配置的子網掩碼,例如255.255.255.0。

    12、確認默認網關地址(通常是路由器的IP),例如10.1.4.1。

    13、確認首選DNS地址,例如10.1.4.1。

    提示:在家庭網絡中,你也可以使用路由器的IP地址進行DNS配置。你還可以使用第三方DNS服務,如谷歌公共DNS、Cloudflare、思科的OpenDNS等。

    14、確認備用DNS地址(如果適用)。

    15、單擊“保存”按鈕。

    完成這些步驟后,計算機將開始使用靜態網絡配置。如果一切配置正確,你應該能夠打開web瀏覽器訪問互聯網。

    如果你輸入了一個地址(如DNS地址),然后更改了它,則可能無法保存設置。如果是這種情況,請取消配置,重新啟動,輸入正確的配置,然后嘗試保存設置。

    從命令提示符配置IP

    1、打開開始。

    2、搜索“命令提示符”,右鍵單擊頂部結果,然后選擇“以管理員身份運行”選項。

    3、鍵入以下命令以查看當前的網絡配置,然后按Enter鍵:ipconfig /all

    4、確認適配器的名稱和網絡配置,包括IPv4、子網掩碼、默認網關和DNS服務器。

    5、鍵入以下命令以配置靜態TCP/IP地址,然后按Enter鍵:

    netsh interface ip set address name="ADAPTER-NAME" static IP-ADDRESS SUBNET-ADDRESS DEFAULT-GATEWAY-ADDRESS

    在上面的命令中,將ADAPTER-NAME替換為網絡適配器的名稱。使用所需的設備IP地址、子網掩碼和默認網關地址更改IP-ADDRESS SUBNET-ADDRESS DEFAULT-GATEWAY-ADDRESS。例如以下命令設置10.1.4.90、255.255.255.0和10.1.4.1:

    netsh interface ip set address name="Ethernet 10Gb" static 10.1.4.90 255.255.255.0 10.1.4.1

    6、鍵入以下命令以設置DNS服務器地址,然后按Enter鍵:

    netsh interface ip set dns name="ADAPTER-NAME" static DNS-ADDRESS

    在命令中,將ADAPTER-NAME替換為網絡適配器的名稱,將DNS-ADDRESS更改為網絡的DNS服務器地址。例如,以下命令將本地路由器設置為DNS服務器:

    netsh interface ip set dns name="Ethernet 10Gb" static 10.1.4.1

    7、鍵入以下命令以設置備用DNS服務器地址,然后按Enter鍵:

    netsh interface ip add dns name="ADAPTER-NAME" DNS-ADDRESS index=2

    在此命令中,用適配器的名稱更改ADAPTER-NAME,用備用DNS服務器地址更改DNS-ADDRESS。例如:

    netsh interface ip add dns name="Ethernet 10Gb" 1.1.1.1 index=2

    8、完成步驟后,命令將在Windows 11上設置靜態網絡配置。

    如何在Windows 10上設置靜態TCP/IP網絡配置

    從設置應用程序配置IP

    1、打開設置。

    2、單擊網絡和Internet。

    3、單擊以太網或Wi-Fi。

    4、單擊右側的活動連接。

    5、單擊IP分配設置的編輯按鈕。

    6、選擇手動選項。

    7、打開IPv4切換開關。

    8、確認計算機的IP地址,例如10.1.4.90。

    9、確認配置的子網前綴長度(子網掩碼),例如,24指定255.255.255.0子網掩碼。

    提示:使用表示網絡的數字而不是子網掩碼非常重要。否則,配置將不會保存。如果你不知道子網掩碼的子網前綴長度,你可以使用任何在線子網計算器來查找。

    10、確認默認網關地址(通常是路由器的IP),例如10.1.4.1。

    11、確認首選DNS地址,例如10.1.4.1。

    12、確認備用DNS地址(如果適用)。

    13、單擊“保存”按鈕。

    完成這些步驟后,Windows 10將開始使用靜態IP配置。如果你失去網絡連接,請重新啟動計算機以重新訪問本地網絡和互聯網。

    從命令提示符配置IP

    1、打開開始。

    2、搜索“命令提示符”,右鍵單擊頂部結果,然后選擇“以管理員身份運行”選項。

    3、鍵入以下命令以查看當前的網絡配置,然后按Enter鍵:ipconfig /all

    4、確認適配器的名稱和網絡配置,包括IPv4、子網掩碼、默認網關和DNS服務器。

    5、鍵入以下命令以配置靜態TCP/IP地址,然后按Enter鍵:

    netsh interface ip set address name="ADAPTER-NAME" static IP-ADDRESS SUBNET-ADDRESS DEFAULT-GATEWAY-ADDRESS

    在上面的命令中,將ADAPTER-NAME替換為網絡適配器的名稱。使用所需的設備IP地址、子網掩碼和默認網關地址更改IP-ADDRESS SUBNET-ADDRESS DEFAULT-GATEWAY-ADDRESS。例如,以下命令設置10.1.4.90、255.255.255.0和10.1.4.1配置:

    netsh interface ip set address name="Ethernet 10Gb" static 10.1.4.90 255.255.255.0 10.1.4.1

    6、鍵入以下命令以設置DNS服務器地址,然后按Enter鍵:

    netsh interface ip set dns name="ADAPTER-NAME" static DNS-ADDRESS 

    在此命令中,將ADAPTER-NAME替換為網絡適配器的名稱。將DNS-ADDRESS更改為網絡的DNS服務器地址。例如,以下命令將本地路由器設置為DNS服務器:

    netsh interface ip set dns name=" Ethernet 10Gb" static 10.1.4.1

    7、鍵入以下命令以設置備用DNS服務器地址,然后按Enter鍵:

    netsh interface ip add dns name="ADAPTER-NAME" DNS-ADDRESS index=2

    在此命令中,將ADAPTER-NAME替換為網絡適配器的名稱,用備用DNS服務器地址更改DNS-ADDRESS。例如:

    netsh interface ip add dns name="Ethernet0" 1.1.1.1 index=2

    完成這些步驟后,網絡配置將在Windows 10上從動態切換到靜態。

網站首頁   |    關于我們   |    公司新聞   |    產品方案   |    用戶案例   |    售后服務   |    合作伙伴   |    人才招聘   |   

友情鏈接: 餐飲加盟

地址:北京市海淀區    電話:010-     郵箱:@126.com

備案號:冀ICP備2024067069號-3 北京科技有限公司版權所有