1. <blockquote id="lwgwu"></blockquote>
    2. <kbd id="lwgwu"><samp id="lwgwu"></samp></kbd>
    3. <abbr id="lwgwu"><tt id="lwgwu"></tt></abbr>
      免费专区丝袜调教视频,亚洲午夜无码极品久久,亚洲乳大丰满中文字幕,乱乱网,两个人看的www视频中文字幕,中文字幕日韩精品无码内射,欧美成aⅴ人高清免费,女人被爽到高潮视频免费国产
      泡泡網軟件頻道 PCPOP首頁      /      軟件頻道     /      動態    /    正文

      Linux glibc幽靈漏洞可致黑客控制系統

          Linux glibc函數庫日前曝出名為GHOST(幽靈)的高危漏洞,漏洞編號是CVE-2015-0235。攻擊者可利用此漏洞實施遠程攻擊,并完全控制目標系統。據360網絡攻防實驗室介紹,各大Linux發行商已經發布漏洞補丁,提醒企業網管做好服務器的安全更新。

      Glibc是GNU發布的libc庫,即c運行庫。它是Linux系統中最底層的API,幾乎其它任何運行庫都會依賴于glibc。glibc除了封裝Linux操作系統所提供的系統服務外,它本身也提供了許多其它一些必要功能服務的實現。

      國外安全研究人員發現,glibc的__nss_hostname_digits_dots()函數有緩沖區溢出漏洞。這一漏洞既可以本地利用,也可以遠程利用。研究人員對漏洞進行了測試驗證:向目標郵件服務器發送特別構造的郵件,從而獲得了遠程登錄Linxu系統的shell腳本。通過這種方式可以繞過32位和64位系統上的所有現存保護機制(比如SSLR、PIE和NX)。

      受glibc-2.2影響的GNU C函數最早版本是在2000年11月發布的。這一漏洞曾在2013年5月被修補(在glibc-2.17 和glibc-2.18版本之間)。但由于當時并沒有被認定為安全威脅,包括Debian 7、Red Hat Enterprise Linux 6 & 7、 CentOS 6 & 7和Ubuntu 12.04在內的多數知名Linux版本在長達一年半的時間都沒有修補幽靈漏洞。

      據360網絡攻防實驗室的安全專家介紹,Linux glibc幽靈漏洞最容易的攻擊入口是郵件服務器,和存在SSRF(Server-side Request Forgery)漏洞的WEB接口。值得慶幸的是,此漏洞目前還沒有公開通用的攻擊代碼,這也給了服務器管理員們及時安裝補丁的寶貴時間。

      目前Debian 、Red Hat Enterprise Linux、 CentOS和Ubuntu等Linux發行商已發布了漏洞補丁,用戶只需要根據各發行版的安全公告升級glibc就可以修補漏洞,避免受到黑客的幽靈攻擊。

      0人已贊

      關注我們

      泡泡網

      手機掃碼關注
      主站蜘蛛池模板: 熟女中文字幕在线| 北京市| 精品一卡2卡三卡4卡乱码精品视频| 色橹橹欧美在线观看视频高清| 精品亚洲高潮喷水精品视频| 麻豆网神马久久人鬼片| 日韩高清国产中文字幕| 国产美女精品在线| 成年女人黄小视频| 国产精品资源在线播放| AV狼友| 国产精品福利自产拍在线观看| 苍梧县| 亚洲特黄色片一区二区三区| 亚洲综合一区国产精品| 情侣国产精品视频自拍| 国产丝袜啪啪| 午夜中文在线| 偷拍精品一区二区三区| 色丁香婷婷综合久久| 亚洲成av人片一区二区三区| 国内精品伊人久久久久777| 久久伊伊香蕉综合精品| 午夜亚洲aⅴ无码高潮片苍井空| 高清日韩一区二区三区视频 | 国产精品青青在线麻豆| 日韩av天堂综合网久久| 交换一区二区三区va在线| 色老板精品视频在线观看| 亚洲中文字幕在线无码一区二区| 亚洲av日韩在线资源| 精品合集播放| 精品亚洲一区二区视频| 国产看黄网站又黄又爽又色| 国产极品视频一区二区三区| 亚洲第一网站| 国厂精品114福利电影免费| 国产精品无码不卡一区二区三区| 欧美喷潮久久久xxxxx| 成人精品自拍视频免费看| 中文字幕在线观看亚洲|