成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

天融信攻防實驗室發布漏洞安全補丁

安全 漏洞
天融信攻防實驗室針對兩款威脅較大的漏洞:“Apache Http 漏洞”和“nginx 空字節漏洞”發布了安全補丁。

51CTO.com綜合報道】天融信攻防實驗室針對兩款威脅較大的漏洞:“Apache Http 漏洞”和“nginx 空字節漏洞”發布了安全補丁。

由于Apache Http服務器會“處理Range選項生成回應漏洞”,因此只要發送300個包含有畸形字符的報文到Apache 服務器,其CPU就會達到100%占用,讓系統直接宕機。由于在WEB應用中Apache服務器的數量很大,因此這個漏洞會造成較大影響。

對于另外一款針對Nginx服務器的“空字節執行任意代碼”漏洞,主要的問題是Ngnix在遇到%00空字節時會與后端FastCGI處理不一致,導致可以在圖片中嵌入PHP代碼,然后通過訪問xxx.jpg%00.php來執行其中的代碼。

對于以上兩個Web 服務器方面的漏洞,特別是第一個漏洞,其攻擊包已經在網絡上流行,預計一段時間以內,這個攻擊會造成較大威脅。目前,天融信已經及時推出了有關解決方案,針對這2個遠程利用漏洞,天融信在本周三的規則庫發布升級中已經添加了對這兩種漏洞攻擊的識別阻斷規則。目前,天融信IDP產品用戶只需要立即升級規則庫版本到ips-v2011.08.31 就可以防范這兩種攻擊。

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2011-01-21 10:16:00

2009-12-28 12:16:54

2011-01-10 10:15:28

2021-08-04 09:48:05

數字化

2013-03-18 16:34:08

2010-08-11 14:59:35

2023-09-21 12:20:27

2011-06-15 10:15:56

2014-04-18 10:05:07

2009-10-12 13:04:01

2018-07-20 17:24:03

Oracle

2021-08-20 11:34:43

Glibc漏洞紅帽

2021-01-22 16:11:18

天融信華為安全

2010-11-10 09:52:00

2009-06-05 09:02:18

2019-10-09 16:43:50

Android漏洞谷歌

2021-08-05 09:22:15

漏洞谷歌網絡攻擊

2014-11-12 09:21:31

2010-05-07 16:38:44

微軟安全補丁漏洞

2024-01-23 17:10:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产精品第一区二区 | 日日摸日日添日日躁av | 欧美精品在欧美一区二区 | 亚洲精品视频免费 | 亚洲久久| 久久久久国 | 亚洲一区二区久久久 | 亚洲成人精品一区二区 | 香蕉二区| 欧美1区| 国产精品久久久久久久久免费樱桃 | 有码在线 | 99精品在线| 久久久亚洲一区 | 中文字幕av亚洲精品一部二部 | 精品日本久久久久久久久久 | 久久99精品久久久 | 亚洲国产一区二区视频 | 毛片视频免费观看 | 亚洲国产精品久久 | 国产福利免费视频 | 欧美日韩国产在线 | 久久精品一区二区视频 | av中文字幕在线播放 | 精品久久久久久久久久久院品网 | 亚洲高清中文字幕 | 久久国产一区 | 久久精品中文字幕 | 欧美久久久久久 | 天天操操 | 国产资源在线视频 | 国产亚洲一区二区三区 | 国产激情综合五月久久 | 国产精品一区二区三区四区 | 不卡一区二区三区四区 | 中文字幕在线看 | 国产在线视频一区二区董小宛性色 | 国产精品成人一区二区三区 | 亚洲永久字幕 | 精久久久久 | 午夜视频在线观看一区二区 |