国会联邦机构:您有两周的时间才能让您的后卫瞻博网络套件
Teradata宇宙2016:MPP架构重新recast作为'Intelliflex'
Hillingdon医院为临床医生提供护理记录
谷歌使得更容易管理填充文件的驱动器
英国的每日邮件出版商眼睛雅虎的资产
BRITS感到缺乏数字技能持有公司回来
在您的预测中雪?这是GIS如何帮助缓解疼痛
操作分析如何帮助公用事业公司
争取学生的隐私,手机用户向各国移动
最糟糕的是,过去5年来最常见的密码
在Windows PC上搜索交易?他们将更加努力寻找
HDS G系列阵列将本机NAS和云作为存储层获取
思科修复了数字编码器,统一计算管理器和安全设备中的临界缺陷
斯蒂芬的Foreshew-Cain说,Whitehall的一部分将于2030年将不再存在于2030年
Verizon和Samsung伴侣在技术到牛肉室内无线覆盖
布莱顿和霍夫得到免费的市中心无线网络服务
案例分析:Athona招募Mimecast停止首席执行官欺诈攻击
Microsoft修复了KB 3114409的Outlook 2010,带有KB 3114570
国家分娩信任违约表明所有数据都需要保障
英特尔为企业提供帮助私人云的企业为他们工作
英特尔扩展Xeon处理器家族,帮助企业构建软件定义的云
海湾航空创建私有云以支持开源大数据引擎
用于新欧盟数据保护规则的Dropbox Gears
联邦调查局关于汽车黑客的警告
英国隐私首席执行官说,业务需要认真地服用GDPR
DigitalHealth.London推出加速程序,以改善健康技术
发布文件显示在“重置”之前的普遍信用问题的规模
OpenStack Founduce要求在开源计划中进行更大的企业输入
Metcalfe的联系法则将推动数字业务价值
新的Chelmsford住房庄园内置了FTTP
Talktalk认为利润减半,因为安全违规行为收费
农村支付机构计划发行二手技术招标
CIO采访:夏洛塔尼西奥斯姆,凯梅拉
荷兰创造力和实用主义吸引IT公司到阿姆斯特丹
澳大利亚承诺230万美元以防止“无缝”网络域
沃达丰和华为开放窄带IOT实验室
提名开放:2016年英国最具影响力的女性
是时候再次削减成本,预测Gartner
全国在身份验证实验中观看客户行为
Suiteworld 2016:Snapchat首席战略官员说,媒体正在从传统到移动移动
欧洲委员会随时准备在转型数字化计划上飞溅50亿欧元
CIO采访:vesa pirinen,yit集团
北约机构与卢森堡Mod签署五年的数据中心建设协议
史密斯&威廉姆森开始遗留续约与红色红色
英国信息专员对隐私盾牌的重量
Wi-Fi Aggregator IPASS提供SDK以简化网络访问
BAE系统警告了QBOT恶意软件的形状转换应变
Apple Pay每周获得一百万个新用户,但利润仍然难以捉摸
Cargotec通过将人力资源系统移动到云端的€2M
gov.uk验证4月去现场目标
您的位置:首页 >论坛 > 移动互联 >

国会联邦机构:您有两周的时间才能让您的后卫瞻博网络套件

2021-06-11 19:44:14 [来源]:

国会计划有关他们是否正在使用回顾瞻博网络安全设备的大约二十名联邦机构。

12月,瞻博网络表示它已发现已添加到ScreenOS的未经授权代码,在其NetScreen网络防火墙上运行的操作系统。仍未检测到两年或更长时间的流氓代码可以允许远程攻击者来获得对易受攻击设备或解密VPN连接的管理访问。

美国议院监督和政府改革委员会希望确定该问题对政府组织的影响以及这些组织如何应对这一事件的影响。

委员会于1月21日发信,国防部门,卫生和人力服务部门,国家,证券交易委员会,核监管委员会,美国宇航局,社会保障管理局,美国公开委员会等政府机构。

这些字母要求收件人识别它们是否使用运行受影响的屏幕版本的设备,以解释他们如何了解问题,以及他们是否在瞻博网络发布了修补程序之前采取了任何纠正措施,并在应用公司的补丁时指定。

这些组织只有两周,直到2月4日,以回应和提供适当的文件,这是一个紧张的时间框架,因为“本要求所涵盖的时间段为2009年1月1日至现在。”

确定政府部门或代理机构的任何专区是否使用易受伤害的杜松设备,任何时间可能都可能证明困难,特别是如果保留了准确的库存避难所。例如,去年,由于库存记录不准确,内部收入服务不知道1,300台计算机是否已从2014年4月退出的Windows XP升级,这是由Microsoft退休的。

安全研究人员估计,VPN后门于2012年8月在2013年8月和行政访问权限中引入屏幕。瞻博网络尚未透露谁将未经授权的代码添加到Screenos,并据报告,FBI调查了该事件。

它还仍有待观察监督委员会是否仅对这一特定案件感兴趣,或者将使类似的查询发表相似。故意或无意的后门漏洞 - 例如具有硬编码的隐藏管理账户,常常在来自各种供应商的网络产品中发现,其中一些可能被政府机构使用。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。