#MITM

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Dhia Farrah, Marc Dacier

零配置协议自1999年提出以来,为网络设备提供了即插即用的连接机制,无需手动配置DNS或DHCP服务器。如今,几乎所有个人电脑、打印机、扫描仪等设备都默认启用了这类协议,用户往往毫不知情。物联网生态的蓬勃发展更是高度依赖这些协议(如mDNS、LLMNR、DHCPv6等)。然而,这些协议在设计上存在多个安全缺陷,使得攻击者可以实施多种中间人攻击(MITM)。尽管此前已有少量研究提及个别漏洞,但整体威胁被严重低估。本文对这些设计缺陷进行了系统性的深度剖析,覆盖了多类零配置协议的攻击面。作者开展了300次实验,测试了不同厂商实现的安全性,并基于实验结果揭示了问题的广泛性。作为防御手段,作者提出了利用Zeek(原名Bro)入侵检测框架来检测此类攻击的方法,并公开了攻击代码和Zeek检测脚本。这些代码以可复现研究结果的方式提供,但设计上避免被脚本小子直接利用。本文旨在提升安全社区对零配置协议威胁的认知,并给出实用的检测方案。适合网络管理员、安全运维人员以及物联网安全研究者阅读。

💡 推荐理由: 零配置协议几乎无处不在,但暗藏严重设计缺陷,可被用于中间人攻击。当前依赖日益加深,威胁被严重低估,本文系统揭示了问题范围并提供可落地的检测手段,值得网络防御者警惕。

🎯 建议动作: 纳入内部评估

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.7)
CVE-2026-25608

CVE-2026-25608 是 STER 软件中的一个漏洞,该软件在网络上传输数据时使用未加密的 TCP 流量。攻击者可以利用此漏洞实施中间人(MITM)攻击,拦截并窃取敏感数据,包括密码、个人身份信息和认证令牌。由于通信未加密,攻击者能够在不被发现的情况下读取或篡改数据。该漏洞已在版本 9.5 中得到修复。受影响的产品和厂商信息未在公开描述中明确。建议用户立即升级到 STER 9.5 或更高版本,以消除风险。此外,应限制网络暴露,避免将未加密的服务暴露在不可信网络中。由于无 CVSS 评分,但考虑到可能泄露敏感凭证,该漏洞风险等级评估为高。

💡 影响/原因: 该漏洞允许攻击者通过中间人攻击窃取密码等敏感数据,可能导致账户劫持或数据泄露。尽管已发布补丁,但未打补丁的系统仍面临直接威胁。

排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)