Изображение: recraft Компания Vonahi Security опубликовала отчёт, основанный на более чем 50 000 автоматизированных тестах, проведённых с помощью своей SaaS-платформы vPenTest. Результаты показали, что ежегодного ручного тестирования недостаточно, так как в промежутках между проверками сети подвергаются изменениям, а конфигурационные ошибки и устаревшие системы остаются без внимания. Одной из наиболее распространённых проблем стали уязвимости, связанные с сетевыми протоколами, включёнными по умолчанию. Более чем в половине случаев обнаруживались подмены многоадресной DNS (mDNS), службы имён NetBIOS (NBNS) и разрешения имён Link-Local Multicast Name Resolution (LLMNR). Эти протоколы основаны на широковещательных запросах, и любое устройство, способное на них ответить, может быть использовано для обмана системы. Несмотря на то что такие уязвимости традиционно считаются низкоприоритетными, в реальных атаках они могут привести к перехвату хешированных учётных данных и последующему повышени