成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數(shù)百萬(wàn)企業(yè)應(yīng)用面臨XML導(dǎo)致的DoS攻擊

安全
模糊工具(fuzzing tools )-有時(shí)又被稱為負(fù)測(cè)試工具(negative-tester)--主要是通過(guò)提交合法和異常的請(qǐng)求并分析其反應(yīng)來(lái)檢測(cè)漏洞。Codenomicon發(fā)現(xiàn)XML解析器中的漏洞會(huì)很容易被用來(lái)發(fā)起DoS攻擊、破壞數(shù)據(jù),甚至通過(guò)基于XML的內(nèi)容傳送惡意的有效載荷。

【51CTO.com 獨(dú)家翻譯】Codenomicon是協(xié)議分析模糊工具Defensics的安全生產(chǎn)商,今年早些時(shí)候添加了對(duì)XML代碼漏洞的測(cè)試方法。其CEO Dave Chartier表示:這樣的應(yīng)用程序是非常脆弱的,而這種應(yīng)用軟件的數(shù)量可能有數(shù)以百萬(wàn)計(jì)。

 

Codenomicon已經(jīng)與工業(yè)界和開(kāi)源團(tuán)體分享了它的研究結(jié)果,一些官方的與XML漏洞相關(guān)的補(bǔ)丁預(yù)計(jì)也將在星期三提供。此外,與Codenomicon緊密合作的芬蘭計(jì)算機(jī)緊急反應(yīng)小組(Computer Emergency Response Team in FinlandCERT-FI)也將發(fā)布一份通用的安全建議

 

模糊工具(fuzzing tools )-有時(shí)又被稱為負(fù)測(cè)試工具(negative-tester--主要是通過(guò)提交合法和異常的請(qǐng)求并分析其反應(yīng)來(lái)檢測(cè)漏洞。Codenomicon發(fā)現(xiàn)XML解析器中的漏洞會(huì)很容易被用來(lái)發(fā)起DoS攻擊、破壞數(shù)據(jù),甚至通過(guò)基于XML的內(nèi)容傳送惡意的有效載荷。

 

Codenomicon說(shuō),黑客可以通過(guò)誘騙用戶打開(kāi)特別制作的XML文件來(lái)利用該漏洞,或者通過(guò)通過(guò)向處理XML內(nèi)容的Web服務(wù)提交惡意請(qǐng)求來(lái)利用。Chartier說(shuō)可以預(yù)見(jiàn)黑客將會(huì)發(fā)起與XML相關(guān)的攻擊,他建議大家遵照規(guī)范操作,比如打上補(bǔ)丁。

 

該公司指出,XML.Net,SOAP, VoIP, Web 服務(wù),以及工業(yè)自動(dòng)化應(yīng)用等諸多領(lǐng)域中廣泛運(yùn)用。

 

 “ XML的應(yīng)用是無(wú)處不在--在一些我們并不希望它出現(xiàn)的系統(tǒng)和服務(wù)中也還是可以看到它” CERT-FI主管Erka Koivunen在準(zhǔn)備好的發(fā)言中說(shuō):對(duì)我們來(lái)說(shuō),至關(guān)重要的是,使用受影響的庫(kù)的最終用戶和組織要升級(jí)到新版本。此項(xiàng)聲明還只是一個(gè)長(zhǎng)期整治過(guò)程的開(kāi)端,只有當(dāng)生產(chǎn)系統(tǒng)都打上了補(bǔ)丁時(shí)才算完。

 

Codenomicon還期望在20099月的邁阿密Hacker Halted會(huì)議上深入地探討各種XML漏洞。

 

【51CTO.COM 獨(dú)家翻譯,轉(zhuǎn)載請(qǐng)注明出處及譯者!】

責(zé)任編輯:王文文 來(lái)源: 51CTO.com
相關(guān)推薦

2022-01-12 12:33:15

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-05-18 07:13:18

WiFi漏洞攻擊

2025-01-24 14:02:28

2024-04-26 11:52:12

2010-04-22 12:43:15

2016-02-15 13:30:30

2024-09-30 13:31:57

2022-02-10 19:14:21

網(wǎng)絡(luò)攻擊服務(wù)癱瘓數(shù)據(jù)服務(wù)

2022-05-18 14:17:00

黑客漏洞網(wǎng)絡(luò)攻擊

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2020-05-09 10:43:54

網(wǎng)站安全WordPress安全Elementor

2022-02-10 19:26:26

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2025-07-01 07:05:00

小型語(yǔ)言模型模型蒸餾技術(shù)AI

2022-08-08 11:52:13

云平臺(tái)云架構(gòu)

2009-01-08 09:49:00

2012-06-21 09:22:34

iOS開(kāi)發(fā)者

2009-03-25 09:07:25

微軟Windows 7操作系統(tǒng)

2011-12-21 09:58:18

云計(jì)算云應(yīng)用云集成

2025-03-03 08:00:00

勒索軟件數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2017-01-15 21:01:25

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜影院在线观看视频 | 黄片毛片免费观看 | 国产一区二区电影 | 91欧美| 干干干日日日 | 日韩亚洲一区二区 | 欧美一级二级在线观看 | 久久精品男人的天堂 | 亚洲大片在线观看 | 国产精品一区一区 | 中文字幕二区 | 日韩电影在线一区 | 四虎精品在线 | 亚洲欧美国产一区二区三区 | a国产视频 | 99热在线免费| 狠狠操av | 中文字幕 亚洲一区 | 高清国产一区二区 | 在线播放国产一区二区三区 | 亚洲国产精品一区二区三区 | 久久久久久成人 | 黄色片网此 | 在线日韩 | 亚洲欧洲日韩精品 中文字幕 | 亚洲精品丝袜日韩 | 久久涩涩 | 欧美人妇做爰xxxⅹ性高电影 | 日本在线网站 | 欧美一区二区三区视频 | www一级片 | 超碰激情 | 国产精品网页 | 久久久久国产成人精品亚洲午夜 | 日韩欧美在线观看视频网站 | 欧美日韩在线一区二区 | 欧美一二三区 | 国产精品99久久久久久动医院 | h视频免费观看 | 国产精品高潮呻吟久久久久 | 国产一区二区中文字幕 |