成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟緊急更新為解決哈希碰撞攻擊

安全
微軟今天發(fā)布一個(gè)緊急帶外更新,以解決可能使攻擊者利用哈希碰撞攻擊技術(shù)進(jìn)行拒絕服務(wù)攻擊的嚴(yán)重漏洞。

微軟今天發(fā)布一個(gè)緊急帶外更新,以解決可能使攻擊者利用哈希碰撞攻擊技術(shù)進(jìn)行拒絕服務(wù)攻擊的嚴(yán)重漏洞。

該漏洞于本周三在黑客華山論劍大會(huì)(Chaos Communications Congress)上被研究人員證實(shí),它存在于各種流行的網(wǎng)絡(luò)編程語(yǔ)言中,包括ASP.NET,JAVA,PHP,Ruby和Apache。研究人員Alexander Klink和Julian W?lde表示,那些編程語(yǔ)言背后的工具包正努力關(guān)閉哈希表的弱點(diǎn),以防止網(wǎng)絡(luò)犯罪分子利用它進(jìn)行攻擊。

在安全公告中,微軟正在敦促網(wǎng)站開(kāi)發(fā)人員考慮實(shí)施一種變通方法,阻止?jié)撛诘纳⒘信鲎补簦钡窖a(bǔ)丁發(fā)布。

“該漏洞的存在是由ASP.NET形式中的ASP.NET進(jìn)程值造成的,”微軟說(shuō)道,“攻擊者很有可能向ASP.NET服務(wù)器發(fā)送少量特制的內(nèi)容,從而導(dǎo)致性能顯著下降,達(dá)到拒絕服務(wù)的條件。微軟知道利用該漏洞的公開(kāi)提供的詳細(xì)信息,但不知道任何主動(dòng)攻擊。”

研究人員發(fā)出協(xié)調(diào)通知文件(coordinated notification paper),向供應(yīng)商闡述多碰撞哈希表(PDF文檔)的問(wèn)題。在這份文件里,他們說(shuō)該漏洞自2003年就被知道了,并影響Pearl和cRuby開(kāi)發(fā)人員改變他們的哈希函數(shù),包括隨機(jī),阻止該問(wèn)題。

“如果語(yǔ)言沒(méi)有提供隨機(jī)哈希函數(shù),或應(yīng)用服務(wù)器無(wú)法辨識(shí)使用多碰撞的攻擊 ,那么攻擊者就可以通過(guò)發(fā)送大量碰撞鍵(colliding keys),使哈希表退化(變質(zhì)),”在他們的論文中,兩位研究人員這樣說(shuō)道。

根據(jù)文件,這些漏洞影響Web服務(wù)器運(yùn)行Microsoft ASP.NET Web應(yīng)用程序。研究人員表示,一個(gè)擁有高帶寬連接的黑客可以?xún)鼋Y(jié)成千上萬(wàn)的電腦,使企業(yè)電腦癱瘓。

美國(guó)計(jì)算機(jī)應(yīng)急準(zhǔn)備小組(The United States Computer Emergency Readiness Team,USCERT)周三發(fā)布了一個(gè)公告,警告哈希碰撞攻擊可能引起拒絕服務(wù)。

“攻擊者使用HTTP POST協(xié)議向服務(wù)器提交變量,服務(wù)器會(huì)自動(dòng)跟蹤變量。通過(guò)提交成千上萬(wàn)特別選擇的名稱(chēng)變量,導(dǎo)致用來(lái)存儲(chǔ)變量的哈希表發(fā)送名稱(chēng)沖突,服務(wù)器的CPU保持活躍,”漏洞管理廠(chǎng)商Qualys的Wolfgang Kandek在博客中這樣寫(xiě)道。“這種攻擊機(jī)制簡(jiǎn)單而講究,導(dǎo)致服務(wù)器要花費(fèi)數(shù)分鐘或數(shù)小時(shí)來(lái)處理一個(gè)單個(gè)的HTTP請(qǐng)求。”

原文出處:http://searchsecurity.techtarget.com/news/2240113146/Microsoft-emergency-update-to-address-hash-collision-attacks

責(zé)任編輯:佟健 來(lái)源: TT網(wǎng)絡(luò)
相關(guān)推薦

2017-06-01 10:44:29

2012-01-06 09:07:51

2012-10-16 10:58:28

2010-01-21 14:40:33

2015-07-21 10:39:54

2017-05-13 15:02:40

2011-03-25 09:49:34

2021-07-07 10:25:16

微軟漏洞補(bǔ)丁

2021-04-27 05:36:20

Windows10操作系統(tǒng)微軟

2022-01-18 10:41:53

微軟更新Windows

2021-08-22 14:48:24

漏洞微軟Google

2009-09-12 21:41:15

2014-04-15 11:22:24

2015-10-21 10:08:22

2021-11-07 07:09:41

Windows 11操作系統(tǒng)微軟

2020-10-18 08:22:32

安全更新

2022-09-04 00:03:43

安全漏洞數(shù)據(jù)驗(yàn)證

2021-07-17 06:41:12

谷歌Chrome瀏覽器

2022-06-21 14:54:15

MicrosoftWindows更新補(bǔ)丁

2020-10-16 11:41:07

攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 老司机67194精品线观看 | 亚洲国产成人在线 | 日韩影院在线观看 | 国产成人小视频 | 日韩成人免费 | 中文字幕在线免费视频 | 国产一区电影 | 国产探花在线精品一区二区 | 欧美精品一区三区 | 欧美日韩大陆 | 国产精品久久久久永久免费观看 | 亚洲精品久久嫩草网站秘色 | 免费一级片 | 91在线一区 | 青青草原综合久久大伊人精品 | 久久久久一区 | 精品国产免费一区二区三区五区 | 污污免费网站 | 日韩精品一区二区三区免费视频 | 欧美激情第一区 | 亚洲国产视频一区二区 | 日韩欧美在线免费观看视频 | 91中文字幕在线观看 | 欧美日韩成人影院 | 亚洲国产91 | 91高清视频 | 国产一区二区欧美 | 亚洲精品自在在线观看 | 免费看国产片在线观看 | 国产精品一区二区三区99 | 欧美精品一区二区三区四区 | 在线黄色影院 | 性视频网 | 亚洲 中文 欧美 日韩 在线观看 | 亚洲一区二区三区在线视频 | 精品久久香蕉国产线看观看亚洲 | 国产精品久久久久久久久久久久冷 | 国产欧美一区二区在线观看 | 日韩和的一区二在线 | 欧美久久一区 | 精品视频一区二区三区四区 |