成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

準備熬夜加班?curl&libcurl 高危漏洞明日公布

安全
雖然該漏洞可能并不影響所有的curl的版本,但鑒于該首席開發人員給出的提前通知,以及它可能具有的廣泛影響,那么對于安全人員來說,即使最終并沒有那么嚴重,但將其作為重大事件進行規劃是穩妥做法。

近日,curl項目的作者bagder(Daniel Stenberg)在GitHub中發布消息稱,將在2023年10月11日發布curl的8.4.0版本。同時,他們還將公開兩個漏洞:CVE-2023-38545和CVE-2023-38546。如下圖所示:

圖片來源于互聯網

其中CVE-2023-38545是同時影響命令行工具 curl 和依賴庫 libcurl 的高危漏洞,鑒于 curl&libcurl 使用量巨大,高危漏洞 CVE-2023-38545 又即將公開,提醒各位網安人:抓緊排查公司業務和產品使用上述兩個庫的情況,并做好升級準備。

有安全人員吐槽:這下又要開始熬夜加班了。

這可能是curl&libcurl很長時間內最嚴重漏洞

之所以在10月11日之前嚴格保密,是因為作者認為CVE-2023-38545漏洞的危險性極高,在 libcurl 官網首頁也給了明顯的提醒,如下圖所示:

作者在發文時也表示,這個漏洞可能是curl&libcurl在相當長一段時間內最嚴重的漏洞,因此不能公布更多的細節,防止該漏洞被攻擊者利用,唯一可以知道的就是“最近幾年內發布的版本都會受到該漏洞影響”。目前在CVE官網,這兩個漏洞也處于保密狀態,只能看到漏洞編號,無法查詢更詳細的信息。

由于目前漏洞細節并未公開,建議可以提前排查使用到了curl/libcurl的業務,在相關漏洞細節公開后進一步根據具體的利用條件排查和修復。

Tanium 公司的端點安全研究總監 Melissa Bischoping 表示,curl 作為獨立工具和其它軟件的組成部分均得到廣泛應用。curl 的廣泛使用意味著組織機構應當趁此擴展其環境。雖然該漏洞可能并不影響所有的curl的版本,但鑒于該首席開發人員給出的提前通知,以及它可能具有的廣泛影響,那么對于安全人員來說,即使最終并沒有那么嚴重,但將其作為重大事件進行規劃是穩妥做法。

curl是什么,為什么漏洞影響非常大?

根據公開信息,curl(客戶端URL)是一個開放源代碼的命令行工具,誕生于20世紀90年底末期,用于在服務器之間傳輸數據,并分發給幾乎所有新的操作系統。curl編程用于需要通過Internet協議發送或接收數據的幾乎任何地方。

curl支持幾乎所有的互聯網協議(DICT,FILE,FTP,FTPS,GOPHER,HTTP,HTTPS,IMAP,IMAPS,LDAP,LDAPS,MQTT,POP3,POP3S,RTMP,RTMPS,RTSP,SCP,SFTP,SMB,SMBS,SMTP ,SMTPS,TELNET和TFTP)。

換句話說,curl無處不在,可以隱藏在各種數據傳輸的設備中。

curl旨在通過互聯網協議傳輸數據。其他所有內容均不在其范圍內。它甚至不處理傳輸的數據,僅執行傳輸流程。curl可用于調試。例如使用“ curl -v https://oxylabs.io ”可以顯示一個連接請求的詳細輸出,包括用戶代理,握手數據,端口等詳細信息。

如果僅僅是curl存在漏洞,問題也許還沒那么嚴重,關鍵是libcurl底層庫同樣受到該漏洞的影響。

事實上,libcurl 被廣泛應用于各種軟件和項目中,使得開發者能夠在其應用程序中進行網絡交互。即使沒有直接引用,但也很可能使用了部分中間件,因此同樣會受到影響。從這個角度來看,該漏洞的影響面會非常廣,各位網安人可以加班干起來了。

責任編輯:趙寧寧 來源: 漏洞
相關推薦

2016-10-26 09:47:37

2022-05-27 12:51:46

漏洞VMware攻擊者

2020-03-25 09:40:57

微軟瀏覽器Windows

2020-11-04 14:55:06

谷歌GitHub漏洞

2015-01-28 15:31:35

2015-04-22 16:06:23

社保信息泄漏

2010-04-30 15:45:09

2013-02-22 13:39:57

2022-12-29 15:56:58

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2010-03-02 14:55:18

2021-03-08 08:05:05

漏洞Exchange微軟

2013-07-18 15:09:27

2016-01-27 14:30:20

2009-08-27 09:25:33

GoogleChrome高危漏洞Mozilla

2015-05-25 10:52:49

2010-03-16 09:27:31

2009-06-25 09:47:06

Windows 7升級計劃微軟

2012-02-17 10:29:11

2013-07-18 13:11:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99精品久久 | 91精品国产综合久久久久蜜臀 | 成人免费看 | 国产精品1区2区3区 中文字幕一区二区三区四区 | 视频一区二区在线观看 | 欧美a在线 | 狠狠涩 | 久久国产精品免费一区二区三区 | 日本高清视频在线播放 | 欧美精品乱码99久久影院 | 日韩精品在线一区 | 97精品国产97久久久久久免费 | 亚洲综合色婷婷 | 色悠悠久| 美人の美乳で授乳プレイ | 欧美一区二区在线 | 久久在视频 | 成人久久网 | 激情五月综合 | 亚洲成人av | 日韩欧美一区二区三区免费看 | 欧美日韩综合一区 | 国产福利在线 | 一级做a爰片久久毛片 | 欧美高清一区 | 成人一区二区三区在线观看 | 亚洲精品乱码久久久久久9色 | 亚洲午夜精品在线观看 | 亚洲国产伊人 | 亚洲精品自在在线观看 | 久久久久国产一区二区三区 | 精品一区在线 | 理论片87福利理论电影 | 亚洲精品久久久久中文字幕欢迎你 | 日韩福利视频 | 欧美亚洲另类在线 | 日韩在线高清 | 四虎最新视频 | 一区二区三区在线免费观看 | 黄色一级大片在线免费看产 | 在线一区二区三区 |