成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安恒緊急漏洞預警: Linux Glibc溢出漏洞兇猛來襲

安全 漏洞
GNU glibc 標準庫的 gethostbyname 函數爆出緩沖區溢出漏洞,漏洞編號:CVE-2015-0235,該漏洞可以讓攻擊者直接遠程獲取操作系統的控制權限。

GNU glibc 標準庫的 gethostbyname 函數爆出緩沖區溢出漏洞,漏洞編號:CVE-2015-0235,該漏洞可以讓攻擊者直接遠程獲取操作系統的控制權限。

這個漏洞影響到了自從2000年以來的幾乎所有的GNU/Linux發行版,攻擊者對GNU/Linux進行遠程利用,在glibc中的__nss_hostname_digits_dots()函數的堆緩沖區溢出漏洞造成,這個函數由_gethostbyname函數調用。

RedHat的安全通告中也確認了是高危遠程利用,“一個攻擊者可以遠程利用拿下對端進程當前的權限。” 有人在*EMBARGO*結束前就公開了此漏洞信息,目前從Qualys的安全通告中可以看到,這個漏洞在GLIBC upstream代碼于2013年5月21日已經修復,但當時GLIBC社區只把它當成了一個BUG而非漏洞,所以導致GNU/Linux發行版社區沒有去做修復工作,目前Qualys宣稱POC可以在32/64位的GNU/Linux上繞過ASLR/PIE/NX的防御組合,未來一段時間Qualys會公布POC到Metasploit中。

安恒信息建議廣大用戶盡快給操作系統打上補丁,此外,管理員在修補漏洞的同時千萬不要忘記查看服務器或網站是否已經被入侵,是否存在后門文件等,盡量將損失和風險控制在可控范圍內。安恒信息目前也安排了24小時電話緊急值班(400-605-9110),隨時協助有需要的客戶解決該漏洞。

 

責任編輯:王林 來源: 51cto.com
相關推薦

2017-03-07 10:34:40

Struts2Struts2漏洞

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2024-06-07 15:26:22

2023-12-14 16:20:09

2014-10-30 14:02:26

LinuxFTP漏洞

2015-09-25 16:18:36

2017-06-14 10:02:22

2017-06-15 17:28:36

2009-10-21 14:36:53

漏洞補丁

2016-02-17 16:04:42

2015-04-23 19:36:38

2009-03-27 23:25:17

2010-08-06 15:07:21

Adobe漏洞補丁

2013-07-22 10:45:56

2013-07-18 13:11:07

2016-03-16 15:34:32

2014-03-27 11:43:06

2025-03-31 07:10:00

2019-05-15 15:20:01

微軟漏洞防護

2021-02-28 13:29:16

黑客漏洞網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品一区二区三区久久 | 最近日韩中文字幕 | 91精品久久久久久久久久小网站 | 欧美寡妇偷汉性猛交 | 精品国产综合 | 欧美日韩在线播放 | 色婷婷综合久久久中字幕精品久久 | 黄色片在线看 | 国产视频一区二区 | 久久午夜国产精品www忘忧草 | 久久久久久av | 亚洲福利一区二区 | 国产乱码精品一区二区三区中文 | 一区二区三区国产精品 | 国产一级特黄视频 | 伊人狠狠 | 中文在线播放 | 天堂免费看片 | 美女激情av | 91久久精品国产 | 亚洲激情在线 | 欧美在线精品一区 | 91在线精品视频 | 日韩在线一区二区三区 | 成人在线精品 | 欧美偷偷操 | 日韩伦理一区二区三区 | 久久精品一区 | 天天插天天操 | 中文字幕成人 | 日韩中文一区二区三区 | 秋霞性生活| 中文字幕精品视频 | 亚洲欧美第一视频 | 午夜视频一区二区三区 | 日日淫 | 欧美在线观看一区 | 欧美精品久久久久 | 日韩高清国产一区在线 | 自拍偷拍亚洲欧美 | 亚洲精品久久久久avwww潮水 |