Топ-5 уязвимостей 2023 года I Центр кибербезопасности УЦСБ
В своем предновогоднем видео мы собрали Топ-5 уязвимостей 2023 года. В рейтинг попали самые показательные и запоминающиеся примеры из проектов Центра кибербезопасности. Чтобы видео получилось не только интересными, но и полезными, мы также подготовили краткие рекомендации по устранению этих проблем.
В этом видео:
00:00 Начало
00:34 №1 Отсутствие требования подписи Server Message Block (SMB)
Настройка подписи SMB: https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/overview-server-message-block-signing
01:26 №2 Возможность исполнения внешних сущностей в 1С
02:19 №3 Уязвимость контроля доступа в Confluence (CVE-2023-22515)
Обновление Confluence: 8.3.3 или новее; 8.4.3 или новее; 8.5.2 или новее. Загрузка доступна по ссылке: https://confluence.atlassian.com/kb/faq-for-cve-2023-22515-1295682188.html
03:22 №4 Мисконфиги в центрах сертификации
Больше о настройках центра сертификации: https://book.hacktricks.xyz/windows-hardening/active-directory-methodology/ad-certificates/domain-escalation
04:33 №5 Использование уязвимости в Veeam (CVE-2023-27-532)
Центр кибербезопасности УЦСБ: https://sec.ussc.ru/
Наш ТГ-канал: https://t.me/UralSecurity
Блог на Хабре: https://habr.com/ru/users/USSCLTD/publications/articles/



