揭露路由协议的隐藏风险
路由协议对于互联网及建立在其之上的揭露众多服务的正常运作起到了关键作用 。然而 ,协议险许多这些协议是藏风在没有考虑安全问题的情况下开发的 。
比如说 ,揭露边界网关协议(BGP)起初并没有考虑对等节点之间可能发生的协议险攻击 。在过去的藏风几十年里,人们在BGP的揭露起源和路径验证方面投入了大量的研究。然而,云计算协议险忽略BGP实施的藏风安全性 、尤其是揭露消息解析的安全性已导致了多个漏洞 ,结果被用来实现拒绝服务攻击(DoS)。协议险
安全行业有一种普遍的藏风态度:“如果它没有坏 ,就别去修它”。揭露人们往往忽视安全审计,协议险错误地认为这些类型的藏风漏洞不如起源和路径验证问题来得严重。
传统的风险评估常常无法彻底检查网络上的所有软件和设备及其影响 ,因而形成盲区 。免费模板当组织甚至没有意识到这些路由协议在使用时,安全缺口会变得更加刺眼。路由协议可能出现在人们意想不到的更多地方,比如数据中心、跨组织站点的VPN以及嵌入到定制设备中。
不为人知的风险
在过去的一年里,威胁分子越来越多地瞄准网络设备 ,包括路由器 。美国网络安全和基础设施安全局(CISA)已发布了一项具有约束力的操作指令,要求联邦机构减小这些设备的风险 。亿华云
这种对路由器的高度关注引起了业界对底层路由协议安全性的关注。比如说,已出现了威胁分子利用路由器进行侦察、恶意软件部署以及指挥和控制通信的情况 。CISA已知的被利用漏洞目录中还有三个BGP DoS问题 ,以及影响另一种路由协议实施的另外两个DoS漏洞 。
此外,BGP劫持和泄漏也引起了人们的关注 ,导致这类事件频发 :流量被重定向到意想不到的目的香港云服务器地 ,有可能暴露敏感信息 。数据中心攻击带来了另一大风险,因为路由协议中的漏洞可以被利用来将数据中心与互联网隔离 ,从而使其服务无法访问。
风险评估方面的盲区
要堵住风险评估方面的盲区 ,需要采取多管齐下的做法。
组织应该尽可能频繁地给网络基础设施打上补丁,但你无法修复你不知道坏掉的东西 。实际上 ,应该为连接到网络的源码库所有设备及在网络上运行的软件(包括路由协议)列一份资产清单。
这种安全意识使组织能够识别漏洞,并采取必要的措施来确定补救工作的优先级。组织还可以通过实施分段策略来降低这些风险,从而保护未打补丁的设备不暴露在互联网上 。
理想情况下 ,安全应该从软件开发人员开始做起 ,他们可以通过使用增强的静态和动态分析技术以及保护软件开发生命周期,降低路由协议实施中出现漏洞的可能性 。此外,高防服务器应该建立有效的沟通机制 ,以便及时地处理和解决任何已确定的漏洞 。
同样 ,将这些协议整合到其设备中的供应商成为了供应链中第三方风险的来源。实施软件物料清单(SBOM)可以更深入地了解设备和网络中存在的漏洞,从而使组织能够更好地管理风险 。然而 ,当供应商不提供这种透明度(或者供应商不知道其设备受到影响)时,责任最终就落在组织的身上,需要积极主动地评估攻击面 。
最后,安全研究社区在发现和负责任地披露这些安全漏洞方面发挥着重要的作用。在某些情况下,安全研究社区提供了比安全公告更及时 、更有效的补救和缓解建议,补救和缓解建议本该是由软件开发人员和供应商发布的。比如在最近的BGP漏洞中,安全研究人员发布了一个开源的BGP模糊测试工具 ,可以快速测试协议实施以发现漏洞 。
暴露风险
影响软件的漏洞还会影响连接的设备,因此增强安全性需要两者共同努力 。安全研究人员可以提高公众对路由协议的潜在风险及其对更广泛生态系统造成的影响的认识,但最终还是由组织负责倡导加强安全性。
组织必须重视全面了解自己的网络设备,而不仅仅是传统的端点和服务器 ,还要了解所有的软件和设备。它们必须实施严格的脆弱性评估,并建立有效的威胁检测和响应机制 。
软件开发人员和供应商需要改进其安全实践 ,加强沟通,并提高透明度 。通过共同努力,我们才能加强路由协议的安全性,并保护我们这个高度互联的世界。
本文翻译自:https://www.darkreading.com/vulnerabilities-threats/unveiling-the-hidden-risks-of-routing-protocols如若转载 ,请注明原文地址
相关文章
微软方面近日公布了他们发现的有关 ChromeOS 漏洞的技术细节。公告指出,该公司在 ChromeOS 组件中发现了一个可以远程触发的内存损坏漏洞,允许攻击者执行拒绝服务 (DoS) 攻击,或者在2025-12-07
近日,国务院国资委发布了《中央企业科技创新成果推荐目录2022年版)》,其中列出了核心电子元器件、关键零部件、分析测试仪器、基础软件、关键材料、先进工艺、高端装备等7个领域、384项技术产品。在这份代2025-12-07
工业4.0以来一出出“变形金刚”大戏在全球范围内上演工厂车间发力智能制造信息技术渗透到各个生产环节笨重机械的老古董摇身一变成了智慧、自动化的化身传统制造业搭上智能数字化快车,摇着降本增效的大旗革新底层2025-12-07
了解当前数据中心网络中的光学功能。由于人工智能、云计算、物联网等技术的发展,过去几年数据呈指数级增长。随着数据的大量增长,当前的数据中心网络正在经历网络流量的指数级增长。数据中心通常由数十万台连接的服2025-12-07
随着密码无密码身份验证)的采用,误解比比皆是。人们似乎普遍认为万能钥匙可能比密码更方便但安全性更低。现实情况是,它们更安全、更方便——可能是网络安全领域的首创。我们大多数人没有意识到无密码身份验证比密2025-12-07
2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
在当前科技迅速发展的时代,电脑已经成为我们生活中必不可少的工具。然而,对于一些小白用户来说,安装操作系统可能是一项复杂而困难的任务。本文将介绍如何使用2015大白菜U盘来轻松安装操作系统,帮助用户解决2025-12-07

最新评论