成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux 什么時候才能足夠完美?

系統
思科的安全情報研究團隊表示,即使這是一個允許遠端程式攻擊的漏洞,但其限制降低了它的威脅性,駭客必須使用gethostbyname()或gethostbyname2()的其中一項功能,還得符合奇怪的規則,在實際場景最有可能發生的結果是造成記憶體區段錯誤而非遠端程式攻擊。

[[127061]]

思科的安全情報研究團隊Talos Group指出,Qualys日前所揭露的GHOST漏洞允許駭客自遠端執行任意程式,雖然是個重大漏洞,但并沒那么可怕。

 

該漏洞出現在GNU C函式庫(glibc)中將主機名稱轉為IP位址的GetHost函數,因此被簡稱為GHOST。Qualys在 __nss_hostname_digits_dots() 發現一個緩衝區溢位漏洞,不論是執行gethostbyname()或gethostbyname2()功能都有可能觸發該漏洞,允許遠端攻擊者執行任意程式并掌控系統。

 

不過,Talos Group認為此一重大漏洞并沒有那么可怕。其中一個原因是這兩項功能因未支援IPv6,所以約在15年前就日漸被淘汰,支援IPv6且用來替代上述功能 的getaddrinfo()并不存在該漏洞。其次是必須要接受以主機名稱輸入且仍使用gethostbyname()或 gethostbyname2()功能的應用程式才可能被攻擊。

 

再者,相關功能限制了可使用的主機名稱格式,除了要求主機名稱只能由數字與 .(dot)組成之外,也要求主機名稱的第一個字元必須是 .,但最后一個字元不能是 .,很少有應用程式接受這種資料格式的輸入。

 

Talos Group表示,即使這是一個允許遠端程式攻擊的漏洞,但其限制降低了它的威脅性,駭客必須使用gethostbyname()或 gethostbyname2()的其中一項功能,還得符合奇怪的規則,在實際場景最有可能發生的結果是造成記憶體區段錯誤而非遠端程式攻擊。

 

目前Talos Group并未發現任何針對該漏洞的攻擊報告,但預期在業者把相關漏洞的概念性驗證程式加至Metasploit滲透工具包之后情況可能就會有所改變。

編譯/ITHome 陳曉莉

責任編輯:林師授 來源: ITHome
相關推薦

2021-03-24 11:35:03

人工智能

2019-04-16 13:27:36

隱私數據信息保護

2020-05-12 11:25:50

MySQLES數據庫

2017-05-15 09:55:07

2020-03-06 09:35:06

Python疫情Excel

2015-07-08 15:55:01

NSStringcopystrong

2013-01-08 15:27:12

App網頁應用協作

2012-09-24 10:20:39

JavaScriptJS

2013-11-28 16:03:24

2022-05-19 10:27:34

機器學習人工智能

2024-08-05 01:22:16

2017-06-28 15:06:51

PythonLambda函數

2021-05-26 09:57:08

云資源云計算

2021-08-13 11:31:23

HTTP

2021-09-29 09:24:21

GCGo STW

2015-10-20 15:59:57

注釋代碼程序

2015-10-26 09:38:52

避免注釋代碼

2025-05-15 08:50:00

MQRPC架構

2016-08-10 08:30:16

2020-01-05 23:28:51

MQ消息進程
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品国产一区 | 一区二区三区国产 | 久久免费视频在线 | 国产高清视频 | 欧美中文字幕一区二区 | 午夜影视在线观看 | 香蕉久久a毛片 | 国产高清免费 | 成人在线不卡 | 精品中文字幕在线 | 国产精品亚洲欧美日韩一区在线 | 狠狠操你 | 国产性色视频 | 久久精品一区 | 91视频一88av| 中文字幕综合 | 日本高清中文字幕 | 久久久91精品国产一区二区三区 | 高清av一区 | 精品综合久久久 | 国产一区二区在线播放 | 日韩第一区| 久久伊| 亚洲网站在线观看 | 日本一区二区三区四区 | 亚洲国产精品久久久久秋霞不卡 | www久久爱 | 日韩一区二区三区在线观看视频 | 日韩手机在线视频 | 国产精品国产三级国产播12软件 | 中文字幕免费在线 | 亚洲自拍偷拍视频 | 欧洲视频一区二区 | 天天综合国产 | 美女在线视频一区二区三区 | 久久er精品 | 一本色道久久综合亚洲精品高清 | 久久久国产精品一区 | 欧美一区二区三区 | 免费黄色的网站 | 久久精品国产久精国产 |