国产精品熟女视频一区二区,国产乱人伦真实精品视频,久久乐国产精品亚洲综合,免费国产 ,67194老司机精品午夜_黄色电影中文字幕免费在线_欧美一级看片免费观看视频在线_老妇

思科分析 Linux 鬼漏洞:沒(méi)那麼可怕

2015-2-2 09:50| 發(fā)布者: 謝曉新| 查看: 2716| 評(píng)論: 0

思科的安全情報(bào)研究團(tuán)隊(duì)Talos Group指出,Qualys日前所揭露的GHOST漏洞允許駭客自遠(yuǎn)端執(zhí)行任意程式,雖然是個(gè)重大漏洞,但并沒(méi)那么可怕。

該漏洞出現(xiàn)在GNU C函式庫(kù)(glibc)中將主機(jī)名稱(chēng)轉(zhuǎn)為IP位址的GetHost函數(shù),因此被簡(jiǎn)稱(chēng)為GHOST。Qualys在 __nss_hostname_digits_dots() 發(fā)現(xiàn)一個(gè)緩衝區(qū)溢位漏洞,不論是執(zhí)行g(shù)ethostbyname()或gethostbyname2()功能都有可能觸發(fā)該漏洞,允許遠(yuǎn)端攻擊者執(zhí)行任意程式并掌控系統(tǒng)!緩V西思科培訓(xùn)】

不過(guò),Talos Group認(rèn)為此一重大漏洞并沒(méi)有那么可怕。其中一個(gè)原因是這兩項(xiàng)功能因未支援IPv6,所以約在15年前就日漸被淘汰,支援IPv6且用來(lái)替代上述功能 的getaddrinfo()并不存在該漏洞。其次是必須要接受以主機(jī)名稱(chēng)輸入且仍使用gethostbyname()或 gethostbyname2()功能的應(yīng)用程式才可能被攻擊。

再者,相關(guān)功能限制了可使用的主機(jī)名稱(chēng)格式,除了要求主機(jī)名稱(chēng)只能由數(shù)字與 .(dot)組成之外,也要求主機(jī)名稱(chēng)的第一個(gè)字元必須是 .,但最后一個(gè)字元不能是 .,很少有應(yīng)用程式接受這種資料格式的輸入。

Talos Group表示,即使這是一個(gè)允許遠(yuǎn)端程式攻擊的漏洞,但其限制降低了它的威脅性,駭客必須使用gethostbyname()或 gethostbyname2()的其中一項(xiàng)功能,還得符合奇怪的規(guī)則,在實(shí)際場(chǎng)景最有可能發(fā)生的結(jié)果是造成記憶體區(qū)段錯(cuò)誤而非遠(yuǎn)端程式攻擊。

目前Talos Group并未發(fā)現(xiàn)任何針對(duì)該漏洞的攻擊報(bào)告,但預(yù)期在業(yè)者把相關(guān)漏洞的概念性驗(yàn)證程式加至Metasploit滲透工具包之后情況可能就會(huì)有所改變。

<
>
在培訓(xùn)行業(yè)極度市場(chǎng)化的今天,在網(wǎng)絡(luò)工程師魚(yú)目混珠的時(shí)代,帆聯(lián)科技扎根技術(shù)的理念從來(lái)沒(méi)有改變,帆聯(lián)科技從不提倡短線(xiàn)功利性考證培訓(xùn),嚴(yán)格要求教師和學(xué)員,要為自己的未來(lái)做出辛苦的努力。一分辛勞,一份收獲。

聯(lián)系我們

南寧市大學(xué)東路162號(hào)東盟財(cái)經(jīng)廣場(chǎng)1402

0771-3185755(服務(wù)時(shí)間:9:00-17:30)

admin@sail-lab.net

在線(xiàn)咨詢(xún)新浪微博官方微信官方微信

部門(mén)熱線(xiàn)

前   臺(tái):0771-3185755
培訓(xùn)部:15994437962
認(rèn)證部:15994437962
技術(shù)部:15578317196

培訓(xùn)服務(wù) 考試認(rèn)證 校企合作 聯(lián)系電話(huà)0771-3185755 返回頂部
返回頂部