成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

山石網(wǎng)科關(guān)于Adobe Flash 0 Day漏洞和幽靈漏洞(CVE-2015-0235)的聲明

安全
近日,研究人員發(fā)現(xiàn)了一個(gè)Adobe Flash Player從未公開(kāi)過(guò)的緩沖區(qū)溢出漏洞,可被攻擊者利用在后臺(tái)下載惡意軟件并執(zhí)行,進(jìn)而遠(yuǎn)程控制受害者設(shè)備。Adobe公司緊急修補(bǔ)漏洞,并發(fā)布公告建議用戶及時(shí)更新Adobe Flash Player軟件。

 【Adobe Flash 0 Day漏洞說(shuō)明】

近日,研究人員發(fā)現(xiàn)了一個(gè)Adobe Flash Player從未公開(kāi)過(guò)的緩沖區(qū)溢出漏洞,可被攻擊者利用在后臺(tái)下載惡意軟件并執(zhí)行,進(jìn)而遠(yuǎn)程控制受害者設(shè)備。Adobe公司緊急修補(bǔ)漏洞,并發(fā)布公告建議用戶及時(shí)更新Adobe Flash Player軟件。

【Adobe Flash 0 Day嚴(yán)重程度】

受影響的Adobe Flash Player軟件版本包括:全平臺(tái)Adobe Flash Player16.0.0.287及之前的版本,全平臺(tái)Adobe Flash Player13.0.0.262及之前的13.x版本,Linux上Adobe Flash Player11.2.202.438及之前的版本。鑒于Adobe Flash Player被廣泛使用,此漏洞的評(píng)級(jí)為“高危”。

【山石網(wǎng)科聲明】

1、 山石網(wǎng)科M/G/E/T系列產(chǎn)品已經(jīng)對(duì)IPS模塊的特征庫(kù)進(jìn)行了升級(jí),能夠?qū)Υ寺┒蠢眠M(jìn)行防御,建議使用M/G/E/T系列產(chǎn)品(打開(kāi)IPS功能)做互聯(lián)網(wǎng)安全網(wǎng)關(guān)的企業(yè)用戶及時(shí)升級(jí)IPS特征庫(kù),防止未及時(shí)升級(jí)Adobe Flash Player內(nèi)網(wǎng)終端遭受到漏洞入侵。

2、 山石網(wǎng)科建議普通互聯(lián)網(wǎng)用戶一定要及時(shí)升級(jí)Adobe Flash Player軟件,避免遭受不必要的損失。

【幽靈漏洞(CVE-2015-0235)說(shuō)明】

glibc是一個(gè)在Linux系統(tǒng)中被廣泛使用的c運(yùn)行庫(kù)。近日,研究人員發(fā)現(xiàn),glibc庫(kù)中的__nss_hostname_digits_dots()函數(shù)存在一個(gè)緩沖區(qū)溢出漏洞,這個(gè)漏洞可以經(jīng)過(guò)gethostbyname()函數(shù)被本地或者遠(yuǎn)程觸發(fā)。攻擊者通過(guò)構(gòu)造一串特定的hostname數(shù)據(jù)給linux上開(kāi)放的服務(wù),如果服務(wù)不對(duì)數(shù)據(jù)做安全處理,攻擊者就能達(dá)到遠(yuǎn)程代碼執(zhí)行或本地權(quán)限提升的目的。

【幽靈漏洞(CVE-2015-0235)嚴(yán)重程度】

由于Linux系統(tǒng)被廣泛使用,不僅用來(lái)做服務(wù)器,還被用來(lái)做網(wǎng)絡(luò)設(shè)備(網(wǎng)關(guān)、路由器、防火墻等),gethostbyname()函數(shù)被使用的頻率很高,所以此漏洞的影響范圍可能會(huì)很大。目前已知的受影響的服務(wù)主要有:procmail、Exim、pppd、clockdiff,其它的還需要用Linux系統(tǒng)做服務(wù)器或網(wǎng)絡(luò)設(shè)備產(chǎn)品的廠商及時(shí)自查,可能會(huì)更多。

【山石網(wǎng)科聲明】

1、 山石網(wǎng)科M/G/E/X系列產(chǎn)品未使用glibc,且經(jīng)過(guò)自檢,不存在外部觸發(fā)條件,因此不受影響。

2、 山石網(wǎng)科T系列產(chǎn)品使用了glibc,但相應(yīng)模塊不和外部直接通訊,沒(méi)有觸發(fā)的gethostbyname()的條件,因此也不受影響。

3、 山石網(wǎng)科HSM/HSA系列產(chǎn)品使用了glibc,但僅存在管理員主動(dòng)配置的極少可能觸發(fā)gethostbyname()的條件,不會(huì)被外部利用。避免存在其它問(wèn)題,后續(xù)的版本會(huì)將glibc升級(jí)到最新,請(qǐng)用戶關(guān)注,及時(shí)對(duì)相應(yīng)的版本進(jìn)行升級(jí)。

4、 山石網(wǎng)科WAF類產(chǎn)品W系列使用了glibc,現(xiàn)已發(fā)布補(bǔ)丁和新版本,請(qǐng)使用W系列產(chǎn)品的用戶聯(lián)系山石網(wǎng)科的售后服務(wù)熱線400-828-6655轉(zhuǎn)2幫助打補(bǔ)丁或升級(jí)版本。

責(zé)任編輯:王林 來(lái)源: 51cto.com
相關(guān)推薦

2015-01-29 11:47:35

2011-09-08 11:06:42

2010-06-07 21:35:18

2020-12-17 10:28:27

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-03-16 10:52:56

Chrome瀏覽器漏洞

2011-07-18 14:29:46

2010-10-29 13:22:14

2009-12-17 16:13:36

2013-12-13 10:36:51

2021-09-10 11:41:20

漏洞Windows 微軟

2009-09-02 09:47:35

2010-07-12 15:51:47

2015-10-16 11:36:11

2014-05-05 10:12:35

2020-10-22 11:24:53

修復(fù)漏洞

2009-02-25 16:28:46

2021-11-29 11:50:47

Windows 操作系統(tǒng)漏洞

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-08-14 13:32:51

2010-10-25 16:27:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久999 | 日本一区二区在线视频 | 天堂在线www | 成人日韩 | 国产 日韩 欧美 在线 | 久久久一区二区三区四区 | 91视视频在线观看入口直接观看 | 91国内外精品自在线播放 | 91国产视频在线观看 | 91小视频在线 | 国产精品一区二区无线 | 国产精品一区二区三 | 日韩在线 | 精品欧美黑人一区二区三区 | 黄色片视频网站 | 久久美女视频 | 成人高清在线 | 一区不卡在线观看 | 精品一区二区在线视频 | 亚洲97| 欧美日韩视频在线 | 国产激情免费视频 | 九九热精品视频 | av黄色国产 | 亚洲一区二区三区免费在线观看 | 中文在线一区二区 | 黑人精品欧美一区二区蜜桃 | 亚洲天堂av网 | 97久久精品 | 欧美成人精品 | 成年人黄色一级毛片 | 日本在线观看网址 | 久久综合欧美 | 亚洲精品国产综合区久久久久久久 | 91网站在线观看视频 | 免费看欧美一级片 | 精品国产一区二区三区性色av | 在线欧美一区二区 | av先锋资源 | 日韩网站在线观看 | 请别相信他免费喜剧电影在线观看 |