Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала рекомендации по устранению типовых ошибок конфигурации программного обеспечения. Документ разбирает проблемы настройки, которые позволяют злоумышленникам красть данные и атаковать компании, сообщается на сайте ведомства. Ведомство перечислило двенадцать уязвимостей, которые позволяют злоумышленникам реализовывать угрозы при целевых компьютерных атаках. Первая проблема — использование слабых пользовательских паролей, что облегчает подбор и компрометацию учётных записей. Вторая связана с отсутствием обязательной аутентификации для доступа к базам данных, что ведёт к утечкам. В операционных системах Windows специалисты нашли устаревшие протоколы SMBv1 и NTLMv1, которые создают угрозы несанкционированного доступа. Ещё одна опасность — наличие учётной записи «Гость» в локальной группе «Администраторы», что даёт злоумышленникам повышенные привилегии. Рекомендации также касаются хранения учётных данных в открытом в
ФСТЭК нашла 12 типовых ошибок в настройке ПО, которые помогают хакерам
ВчераВчера
420
1 мин