成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安恒緊急漏洞預警: Linux Glibc溢出漏洞兇猛來襲

安全 漏洞
GNU glibc 標準庫的 gethostbyname 函數爆出緩沖區溢出漏洞,漏洞編號:CVE-2015-0235,該漏洞可以讓攻擊者直接遠程獲取操作系統的控制權限。

GNU glibc 標準庫的 gethostbyname 函數爆出緩沖區溢出漏洞,漏洞編號:CVE-2015-0235,該漏洞可以讓攻擊者直接遠程獲取操作系統的控制權限。

這個漏洞影響到了自從2000年以來的幾乎所有的GNU/Linux發行版,攻擊者對GNU/Linux進行遠程利用,在glibc中的__nss_hostname_digits_dots()函數的堆緩沖區溢出漏洞造成,這個函數由_gethostbyname函數調用。

RedHat的安全通告中也確認了是高危遠程利用,“一個攻擊者可以遠程利用拿下對端進程當前的權限。” 有人在*EMBARGO*結束前就公開了此漏洞信息,目前從Qualys的安全通告中可以看到,這個漏洞在GLIBC upstream代碼于2013年5月21日已經修復,但當時GLIBC社區只把它當成了一個BUG而非漏洞,所以導致GNU/Linux發行版社區沒有去做修復工作,目前Qualys宣稱POC可以在32/64位的GNU/Linux上繞過ASLR/PIE/NX的防御組合,未來一段時間Qualys會公布POC到Metasploit中。

安恒信息建議廣大用戶盡快給操作系統打上補丁,此外,管理員在修補漏洞的同時千萬不要忘記查看服務器或網站是否已經被入侵,是否存在后門文件等,盡量將損失和風險控制在可控范圍內。安恒信息目前也安排了24小時電話緊急值班(400-605-9110),隨時協助有需要的客戶解決該漏洞。

 

責任編輯:王林 來源: 51cto.com
相關推薦

2017-03-07 10:34:40

Struts2Struts2漏洞

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2024-06-07 15:26:22

2023-12-14 16:20:09

2015-09-25 16:18:36

2014-10-30 14:02:26

LinuxFTP漏洞

2017-06-14 10:02:22

2017-06-15 17:28:36

2009-10-21 14:36:53

漏洞補丁

2015-04-23 19:36:38

2016-02-17 16:04:42

2010-08-06 15:07:21

Adobe漏洞補丁

2013-07-22 10:45:56

2013-07-18 13:11:07

2009-03-27 23:25:17

2016-03-16 15:34:32

2014-03-27 11:43:06

2021-02-28 13:29:16

黑客漏洞網絡安全

2025-05-13 08:28:00

漏洞終端安全系統安全

2021-08-20 11:34:43

Glibc漏洞紅帽
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人毛片在线观看 | 国产精品精品视频一区二区三区 | 欧美一区二区三区在线播放 | 欧美性视频在线播放 | 暴草美女| 国产91久久精品一区二区 | 亚洲一二视频 | 国产精品久久网 | 日本一二区视频 | 成年网站在线观看 | 精品一区二区三区免费视频 | 中文天堂网 | 天天干天天草 | av黄色在线观看 | a级黄色片视频 | 精品国产欧美日韩不卡在线观看 | 91精品国产91久久久久福利 | 亚洲一区二区三区四区av | 亚洲视频在线看 | 中文字幕在线视频免费观看 | 成人小视频在线观看 | 中文字幕蜜臀av | 免费毛片www com cn | 国产性生活一级片 | 午夜专区 | a免费视频| 久久精品国产99国产精品亚洲 | 午夜精品一区二区三区在线观看 | 大久| 成人亚洲网 | 国产网站在线播放 | 精品日韩欧美一区二区 | 日韩在线播放一区 | 久久香焦 | 国产四虎 | 国产色99精品9i | 在线一区二区国产 | 欧美在线观看一区二区 | 91影视| 欧美精品在线一区二区三区 | 91在线视频观看 |