APP下载

基于“Windows TCP/IP远程执行代码”漏洞谈网络安全问题防范

2021-07-20罗晨孙海波

网络安全技术与应用 2021年6期
关键词:网络安全

◆罗晨 孙海波

(1.中国广播电视网络有限公司 北京 100037;2.国家广播电视总局广播电视科学研究院 北京 100866)

当今社会,计算机网络已深入到人们生活和工作的方方面面,承担着重要的角色。截至2020年6月,我国IPv4 地址数量为38907万个,IPv6 地址数量为50903 块/32。我国国家和地区顶级域名“.CN”数量为2304 万个,较2019年底增长2.8%[1]。互联网承载着许多重要业务和敏感信息,难免会被不法分子所觊觎。近年来,网站服务器或用户端被恶意攻击者造成蓝屏死机,导致业务系统崩溃中断的事件常有发生,造成严重后果。笔者长期从事网络安全工作,现就近期微软披露的“Windows TCP/IP远程执行代码”漏洞进行分析,浅谈如何做好计算机网络安全问题的防范,探析加强安全防护的方法措施,保障重要服务器以及终端计算机的安全。

1 事件经过

微软官网发布的2020年10月份月度补丁公告中,提到了“Windows TCP/IP远程执行代码”漏洞,影响范围非常广泛。针对该漏洞,笔者对单位内部的服务器做了相关的漏洞扫描验证,发现存在该漏洞。漏洞详细情况如下:漏洞名称为“Windows TCP/IP远程执行代码”;漏洞数量1 个;漏洞等级为高危;漏洞服务器IP 地址为192.168.83.28;漏洞描述为Windows TCP/IP 协议栈在处理ICMPv6(Internet Control Managemet Protocol Version 6,即互联网控制信息协议版本六)路由广告包时,存在远程代码执行漏洞(CVE-2020-16898),攻击者通过发送特制的ICMPv6 路由广告包到目标Windows 主机上,可实现远程代码执行。

为了进一步确认该漏洞的危害程度,笔者进行了进一步的验证工作,详细过程如下。

(1)构建攻击机。漏洞验证的前提是攻击机与受害机能够正常进行IPv6 通信,需要开启IPv6 的入站规则协议。……

登录APP查看全文

猜你喜欢

网络安全
网络安全(上)
网络安全知多少?
新量子通信线路保障网络安全
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
网络安全与执法专业人才培养探索与思考
设立网络安全专项基金 促进人才培养
网络安全监测数据分析——2015年11月
打造信息网络安全的铜墙铁壁