安全研究人员近日发现RADIUS网络身份验证协议存在名为BlastRADIUS的重大安全漏洞。该漏洞使得攻击者能够通过中间人攻击修改数据包,绕过完整性检查。RADIUS是一种自1997年以来就被广泛使用的轻量级身份验证协议,支持从基本网络交换机到复杂的VPN解决方案的设备。研究人员建议制造商和网络运营商更新软件和配置,采用更安全的通信协议,如TLS或DTLS,并实施网络隔离和VPN隧道通信,以减轻这一风险。 https://kb.cert.org/vuls/id/456537
5 Microsoft Outlook中发现零点击RCE漏洞