成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

天融信攻防實驗室發布漏洞安全補丁

安全 漏洞
天融信攻防實驗室針對兩款威脅較大的漏洞:“Apache Http 漏洞”和“nginx 空字節漏洞”發布了安全補丁。

51CTO.com綜合報道】天融信攻防實驗室針對兩款威脅較大的漏洞:“Apache Http 漏洞”和“nginx 空字節漏洞”發布了安全補丁。

由于Apache Http服務器會“處理Range選項生成回應漏洞”,因此只要發送300個包含有畸形字符的報文到Apache 服務器,其CPU就會達到100%占用,讓系統直接宕機。由于在WEB應用中Apache服務器的數量很大,因此這個漏洞會造成較大影響。

對于另外一款針對Nginx服務器的“空字節執行任意代碼”漏洞,主要的問題是Ngnix在遇到%00空字節時會與后端FastCGI處理不一致,導致可以在圖片中嵌入PHP代碼,然后通過訪問xxx.jpg%00.php來執行其中的代碼。

對于以上兩個Web 服務器方面的漏洞,特別是第一個漏洞,其攻擊包已經在網絡上流行,預計一段時間以內,這個攻擊會造成較大威脅。目前,天融信已經及時推出了有關解決方案,針對這2個遠程利用漏洞,天融信在本周三的規則庫發布升級中已經添加了對這兩種漏洞攻擊的識別阻斷規則。目前,天融信IDP產品用戶只需要立即升級規則庫版本到ips-v2011.08.31 就可以防范這兩種攻擊。

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2011-01-21 10:16:00

2009-12-28 12:16:54

2011-01-10 10:15:28

2021-08-04 09:48:05

數字化

2013-03-18 16:34:08

2010-08-11 14:59:35

2023-09-21 12:20:27

2011-06-15 10:15:56

2014-04-18 10:05:07

2009-10-12 13:04:01

2018-07-20 17:24:03

Oracle

2021-08-20 11:34:43

Glibc漏洞紅帽

2021-01-22 16:11:18

天融信華為安全

2012-10-31 11:32:10

2010-11-10 09:52:00

2009-06-05 09:02:18

2021-08-05 09:22:15

漏洞谷歌網絡攻擊

2019-10-09 16:43:50

Android漏洞谷歌

2014-11-12 09:21:31

2010-05-07 16:38:44

微軟安全補丁漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产片一区二区三区 | 国产精品久久久久久久久久久新郎 | 成人免费共享视频 | 亚洲中字在线 | 国产精品一区二区三区四区 | 婷婷在线视频 | 精品视频一区二区 | 黄色成人免费在线观看 | 亚洲午夜在线 | 成人精品在线观看 | 黑人巨大精品欧美一区二区一视频 | 久久久久亚洲精品 | 中文在线视频 | 欧美日韩福利 | 在线观看视频一区二区三区 | 欧美日高清视频 | 国产精品黄色 | 一区二区三区免费网站 | 久久久久国产精品午夜一区 | 毛片免费看 | 国产一级一片免费播放 | 福利影院在线看 | 久久精品国产亚洲一区二区 | 一区二区三区视频在线观看 | 日韩一区二区福利视频 | 成人高清视频在线观看 | 欧美日韩精品久久久免费观看 | 久久久精 | 在线观看视频91 | 69av网| 欧美日韩国产在线 | 亚洲精品视频网站在线观看 | 狠狠色狠狠色综合日日92 | av网站免费在线观看 | 国产精品久久久乱弄 | 超碰8 | 亚洲不卡在线观看 | 国产成人午夜高潮毛片 | 色天堂影院 | h免费观看| 欧美国产日韩一区二区三区 |