Топ-5 уязвимостей 2023 года I Центр кибербезопасности УЦСБ

В своем предновогоднем видео мы собрали Топ-5 уязвимостей 2023 года. В рейтинг попали самые показательные и запоминающиеся примеры из проектов Центра кибербезопасности. Чтобы видео получилось не только интересными, но и полезными, мы также подготовили краткие рекомендации по устранению этих проблем.

В этом видео:

00:00 Начало

00:34 №1 Отсутствие требования подписи Server Message Block (SMB)

Настройка подписи SMB: https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/overview-server-message-block-signing

01:26 №2 Возможность исполнения внешних сущностей в 1С

02:19 №3 Уязвимость контроля доступа в Confluence (CVE-2023-22515)

Обновление Confluence: 8.3.3 или новее; 8.4.3 или новее; 8.5.2 или новее. Загрузка доступна по ссылке: https://confluence.atlassian.com/kb/faq-for-cve-2023-22515-1295682188.html

03:22 №4 Мисконфиги в центрах сертификации

Больше о настройках центра сертификации: https://book.hacktricks.xyz/windows-hardening/active-directory-methodology/ad-certificates/domain-escalation

04:33 №5 Использование уязвимости в Veeam (CVE-2023-27-532)

Центр кибербезопасности УЦСБ: https://sec.ussc.ru/
Наш ТГ-канал: https://t.me/UralSecurity
Блог на Хабре: https://habr.com/ru/users/USSCLTD/publications/articles/

УЦСБ
Автор: УЦСБ
Компания УЦСБ специализируется на создании, модернизации и обслуживании базовых инфраструктурных элементов предприятий и организаций, включая: информационные и инженерно-технические системы, решения по обеспечению информационной и технической безопасности.
Комментарии: