精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

立即修復(fù)!Unix bug令各類Linux系統(tǒng)身陷風(fēng)險(xiǎn)

譯文
移動(dòng)開發(fā) Android
研究人員已經(jīng)在GNU C庫(即glibc)當(dāng)中發(fā)現(xiàn)一項(xiàng)高危安全漏洞,其可能導(dǎo)致現(xiàn)代Linux服務(wù)器面臨遠(yuǎn)程代碼執(zhí)行攻擊所帶來之風(fēng)險(xiǎn)。API Web服務(wù)與Rails、PHP乃至Python等高人氣Web框架也都因此受到影響。

【51CTO快譯】研究人員已經(jīng)在GNU C庫(即glibc)當(dāng)中發(fā)現(xiàn)一項(xiàng)高危安全漏洞,其可能導(dǎo)致現(xiàn)代Linux服務(wù)器面臨遠(yuǎn)程代碼執(zhí)行攻擊所帶來之風(fēng)險(xiǎn)。API Web服務(wù)與Rails、PHP乃至Python等高人氣Web框架也都因此受到影響。

 [[163088]]

此安全漏洞(CVE 2015-7547)為存在于glibc DNS客戶端解析器之getaddrinfo()函數(shù)中的基于堆棧緩沖區(qū)溢出問題,且目前已經(jīng)得到修復(fù)。任何使用glibc 2.9以及更新版本(2.9版本于2008年5月發(fā)布)的用戶都有可能受到影響,這意味著幾乎全部glibc使用者都應(yīng)當(dāng)盡快安裝該補(bǔ)丁。紅帽企業(yè)Linux 5采用glibc 2.5,因此其不會(huì)受到該漏洞的影響; 不過紅帽企業(yè)Linux 6(使用glibc 2.12)、紅帽企業(yè)Linux 7(使用glibc 2.17)、Debian squeeze(使用glibc 2.11)、Debian wheezy(使用glibc 2.13)以及Debian jessie(使用glibc 2.19)則全部受到影響。

“必須認(rèn)真對(duì)待這一問題,即盡快為glibc安裝修復(fù)補(bǔ)丁。該安全漏洞確實(shí)非常嚴(yán)重,”Open Crypto Audit項(xiàng)目主管兼安全研究員Kenneth White在自己的推文當(dāng)中寫道。

該漏洞最初由Ciena的Robert Holiday及其glibc項(xiàng)目小組所報(bào)告,時(shí)間點(diǎn)為2015年7月。在此之后,紅帽公司首席軟件工程師Carlos O’Donnell與紅帽產(chǎn)品安全團(tuán)隊(duì)成員Florian Weiner對(duì)該漏洞的影響做出評(píng)估并為其準(zhǔn)備了相應(yīng)補(bǔ)丁。谷歌公司研究員Fermin J. Serna與Kevin Stadmeyer亦獨(dú)立發(fā)現(xiàn)了報(bào)告中提及的該安全漏洞,并推出了一項(xiàng)針對(duì)該漏洞的概念驗(yàn)證利用方案。

“我們還沒有發(fā)現(xiàn)任何使用這項(xiàng)安全漏洞的實(shí)際攻擊活動(dòng),”O’Donnell指出。

其中g(shù)etaddrinfo()函數(shù)通常被用于解析IP地址,在這種情況下,攻擊者可以利用該漏洞通過接入惡意DNS服務(wù)器實(shí)現(xiàn)對(duì)應(yīng)用程序及系統(tǒng)的控制權(quán)。利用這一安全漏洞進(jìn)行攻擊的可行途徑多種多樣,其中包括但不限于ssh、sudo以及curl,谷歌研究人員們解釋稱。

“使用該函數(shù)的軟件可能被攻擊者通過受控域名、攻擊者控制之DNS服務(wù)器或者中間人攻擊活動(dòng)所影響,”Serna與Stadmeyer在咨詢意見當(dāng)中寫道。

該安全漏洞會(huì)在系統(tǒng)從DNS服務(wù)器處接收到長度過大的UDP或者TCP響應(yīng)結(jié)果時(shí)被觸發(fā),具體為超過2048字節(jié)——而在此之前,攻擊者還需通過另一項(xiàng)響應(yīng)對(duì)該堆棧進(jìn)行覆蓋。要觸發(fā)這項(xiàng)緩沖區(qū)管理漏洞,目標(biāo)系統(tǒng)必須嘗試對(duì)攻擊者控制下的域名進(jìn)行DNS搜索。第一條接收到的響應(yīng)長度為2048字節(jié),這意味著其會(huì)占滿整個(gè)緩沖區(qū)、不留任何剩余空間。由于該緩沖區(qū)無法進(jìn)行復(fù)用,因此系統(tǒng)會(huì)建立一個(gè)新的緩沖區(qū)。但漏洞的存在導(dǎo)致原有緩沖區(qū)與新緩沖區(qū)同時(shí)存在,意味著整體緩沖區(qū)空間為65535.第二項(xiàng)響應(yīng)則迫使該系統(tǒng)重試這項(xiàng)查詢。第三項(xiàng)響應(yīng)包含有2048字節(jié)的有效響應(yīng),但除此之外攻擊載荷仍有63487字節(jié)空間可以使用。

該漏洞之所以會(huì)發(fā)生,是因?yàn)楫?dāng)該查詢重新開始時(shí),其指向的其實(shí)是擁有錯(cuò)誤容量的緩沖區(qū),O’Donnell解釋道。“當(dāng)然還有其它辦法觸發(fā)這個(gè)緩沖區(qū)管理漏洞,但其需要對(duì)響應(yīng)計(jì)時(shí)進(jìn)行深入控制,并使用輪詢超時(shí)以通過兩次攻擊者響應(yīng)實(shí)現(xiàn)漏洞利用(而非三次),”O’Donnell表示。

紅帽公司的研究員們還得以利用該緩沖區(qū)溢出漏洞控制一項(xiàng)free()調(diào)用的執(zhí)行,并借此控制EIP注冊(cè)表。盡管他們并沒有嘗試進(jìn)一步利用該漏洞,但此次嘗試已經(jīng)證明了遠(yuǎn)程控制執(zhí)行的可能性。

“包絡(luò)分析結(jié)果顯示,攻擊者可以利用受控載荷編寫出格式正確的DNS響應(yīng),從而突破DNS緩存結(jié)構(gòu)并借此接入到緩存背后的設(shè)備本體,”O’Donnell在其glibc項(xiàng)目群發(fā)郵件中寫道。

該漏洞產(chǎn)生的危害水平取決于系統(tǒng)現(xiàn)有緩沖區(qū)溢出漏洞應(yīng)對(duì)能力。遠(yuǎn)程代碼執(zhí)行可能“并不簡(jiǎn)單”,因?yàn)槠湫枰@過ASLR,谷歌公司的Serna解釋稱。管理員與開發(fā)人員如果無法立即安裝glibc補(bǔ)丁,也應(yīng)當(dāng)馬上采取臨時(shí)性應(yīng)對(duì)措施,從而防止?jié)撛诘墓粜袨椤R环N可行選項(xiàng)在于將本地DNS解析器所能接收的響應(yīng)長度限制在1024字節(jié)。

對(duì)于這種長度限制需要高度關(guān)注,因?yàn)槭褂肈NSSEC等先進(jìn)功能的系統(tǒng)可能需要接受超出正常長度水平的UDP響應(yīng)。DNSSEC需要配合EDNSO,這項(xiàng)客戶端功能負(fù)責(zé)通知服務(wù)器其能夠接收長度超過512字節(jié)的UDP響應(yīng)。因此,阻斷高長度DNS響應(yīng)有可能會(huì)破壞EDNSO功能。“DNS解析可能因此發(fā)生失敗,或者出現(xiàn)顯著延遲,”SAN協(xié)會(huì)的Johannes B. Ullrich提醒稱。

管理員應(yīng)當(dāng)確保網(wǎng)絡(luò)之上的全部系統(tǒng)都采用特定解析器,同時(shí)阻斷一切出站DNS——除非其由已知解析器所生成。通過這種方式能夠限制漏洞被利用的可能性,而且“是種不錯(cuò)的處理辦法,”Ullrich指出。

與此同時(shí),禁止雙A與AAA查詢可能也有助于緩解這種安全漏洞,而徹底禁用IPv6則無法禁用AAAA查詢或者預(yù)防漏洞問題。阻斷IPv6的本地或者中間解析器并不能預(yù)防此類漏洞狀況,因?yàn)槁┒蠢幂d荷仍然能夠得到切實(shí)交付。“它屬于觸發(fā)該緩沖區(qū)管理漏洞的并發(fā)查詢,”O’Donnell寫道。

盡管相關(guān)補(bǔ)丁已經(jīng)正式推出,不過這場(chǎng)競(jìng)賽仍在進(jìn)行當(dāng)中,而且最終結(jié)果取決于哪方行動(dòng)更快——攻擊者還是防御者。“現(xiàn)在捕鼠貓已經(jīng)出籠,開發(fā)團(tuán)隊(duì)需要快速檢測(cè)其應(yīng)用程序是否處于風(fēng)險(xiǎn)當(dāng)中:但這項(xiàng)工作非常困難,因?yàn)間libc以深層方式集成在各類應(yīng)用當(dāng)中,”Black Duck軟件公司的Patrick Carey表示。修復(fù)的過程同樣相當(dāng)漫長,特別對(duì)于那些移動(dòng)設(shè)備或者其它面向用戶的應(yīng)用程序而言。

需要指出的是,glibc庫屬于GNU項(xiàng)目所采用的標(biāo)準(zhǔn)C庫,而且被廣泛應(yīng)用于各類包含Linux內(nèi)核的GNU Linux及其它系統(tǒng)當(dāng)中。這也是最近幾個(gè)月來該庫曝出的第二個(gè)高危安全漏洞:就在去年,研究人員們發(fā)現(xiàn)glibc當(dāng)中存在著GHOST漏洞(CVE 2015-235)。

原文標(biāo)題:Patch now! Unix bug puts Linux systems at risk

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

責(zé)任編輯:李英杰 來源: 51cto.com
相關(guān)推薦

2010-02-24 10:06:03

2018-10-15 11:24:49

2015-11-12 10:11:44

2016-10-09 20:40:36

2022-05-16 13:34:35

漏洞SonicWall攻擊者

2018-01-02 08:50:38

LinuxUnixOS X

2019-08-19 14:51:56

Linux 系統(tǒng) 數(shù)據(jù)

2010-04-28 17:46:19

2017-09-27 15:56:51

蘋果

2010-01-05 14:45:08

FileZilla 3修復(fù)bug

2013-05-09 08:57:08

2020-06-30 12:01:39

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-12-16 06:06:02

LinuxLinux Kerne存儲(chǔ)

2009-02-03 13:11:09

冰島綠色I(xiàn)T數(shù)據(jù)中心

2016-11-11 14:09:27

2021-09-29 08:44:19

Win10補(bǔ)丁漏洞

2021-09-28 08:41:08

Windows 10操作系統(tǒng)微軟

2023-05-19 11:33:16

2013-07-23 17:26:07

2009-11-19 16:04:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

97视频在线观看免费| 日韩视频一区二区在线观看| 日韩欧美三级电影| 国产探花精品一区二区| 欧美色123| 亚洲另类图片色| 热久久久久久久久| 女人高潮被爽到呻吟在线观看| 国产午夜三级一区二区三| 成人网欧美在线视频| 国产午夜在线播放| 久久精品影视| 亚洲乱码国产乱码精品精天堂| 波多野结衣国产精品| 欧美日韩在线观看首页| 日韩美女视频19| 日产精品久久久一区二区| 国产丰满美女做爰| 喷白浆一区二区| 国外成人在线直播| 天天鲁一鲁摸一摸爽一爽| 先锋影音国产精品| 精品精品国产高清a毛片牛牛| www.欧美日本| 久久影院午夜精品| 一区二区三区av电影| 亚洲精品一卡二卡三卡四卡| 五月色婷婷综合| 国产高清精品久久久久| 国产精品wwwwww| 好看的av在线| 99国产精品| 久久久亚洲影院| 婷婷在线精品视频| 99热国内精品永久免费观看| 亚洲人成网站999久久久综合| 亚洲午夜久久久久久久久| www.欧美视频| 在线成人免费观看| 国产精品69页| 欧美精品总汇| 色吊一区二区三区| 亚洲欧洲日产国码无码久久99| japanese色国产在线看视频| 亚洲天堂精品视频| 亚洲精品一区二区三区蜜桃久| 麻豆app在线观看| 久久综合九色综合欧美98| 国偷自产av一区二区三区小尤奈| 精品国产av一区二区三区| 国产一区高清在线| 亚洲一区二区三区成人在线视频精品| 中国精品一区二区| 麻豆精品精品国产自在97香蕉 | 国产精品国产精品国产专区不卡| 国产一区二区三区视频免费观看| 日本91福利区| 成人福利在线观看| 国产伦理吴梦梦伦理| 国产一区二区视频在线播放| 91久久久久久久久久| 国产内射老熟女aaaa∵| 国产宾馆实践打屁股91| 电影午夜精品一区二区三区| 欧美一区二区三区成人片在线| 丰满亚洲少妇av| 精品日本一区二区三区在线观看| 五月婷婷激情在线| 久久色在线观看| 亚洲精品中文综合第一页| 免费在线看黄网站| 一区2区3区在线看| 欧美综合在线播放| 国产精品亚洲一区二区三区在线观看| 91官网在线观看| 日韩一区二区三区久久| 亚洲精品国产九九九| 亚洲国产精品久久久久秋霞蜜臀 | 免费国产羞羞网站视频| 99久久国产综合精品色伊| 欧美午夜欧美| 精品国产99久久久久久| 亚洲国产精品一区二区www | 亚洲一区二区四区| 怡红院在线播放| 欧美日韩国产麻豆| 成人性生交免费看| 波多野结衣在线一区二区| 亚洲精品视频中文字幕| 午夜剧场免费在线观看| 亚洲激情不卡| 国产日韩欧美在线看| 亚洲黄色小说网址| 国产婷婷一区二区| 日韩欧美视频免费在线观看| 欧美片第一页| 日韩一区二区三区电影| 精品无码国产污污污免费网站| 91欧美在线| 2023亚洲男人天堂| 国产免费福利视频| 国产亚洲一区二区三区四区| 特级西西人体www高清大胆| 小视频免费在线观看| 在线播放中文字幕一区| 日本丰满少妇裸体自慰| 91亚洲成人| 日本免费久久高清视频| www.麻豆av| 国产精品三级久久久久三级| 日韩a级在线观看| 9999精品免费视频| 亚洲丝袜av一区| 国产在线视频卡一卡二| 久久国产乱子精品免费女| 久久国产欧美精品| 先锋成人av| 欧美日韩免费高清一区色橹橹| 深夜视频在线观看| 91成人影院| 国产精品视频xxxx| 日韩亚洲视频在线观看| 亚洲国产视频一区| 欧洲美女亚洲激情| 久久五月天小说| 国产xxx69麻豆国语对白| 丰满肥臀噗嗤啊x99av| 亚洲另类色综合网站| 视频在线观看免费高清| 欧美女王vk| 欧美亚洲视频一区二区| 午夜一区在线观看| 一区二区三区在线高清| 国产精品嫩草影视| 久久久久国产精品| 国产日本欧美一区二区三区| 成人午夜电影在线观看| 色综合久久天天| 懂色av粉嫩av蜜乳av| 在线视频日韩| 国产嫩草一区二区三区在线观看| 欧美寡妇性猛交xxx免费| 91麻豆精品国产| 天天操天天操天天操天天操天天操| 日本aⅴ亚洲精品中文乱码| 日本一区不卡| 成人网ww555视频免费看| 国产小视频国产精品| 青娱乐在线免费视频| 国产日韩高清在线| 91福利国产成人精品播放| 日韩一区三区| 国产欧美精品xxxx另类| 黄网站在线免费看| 欧美一区二区三级| 久久久99精品| 波多野结衣视频一区| 国产白丝袜美女久久久久| 日韩系列在线| 国产精品视频久久久| 婷婷激情在线| 日韩欧美一级在线播放| 国产亚洲小视频| 91久色porny| 九九热免费精品视频| 国产精品x453.com| 成人永久免费| 草草视频在线| 国产一区二区美女视频| 国产精品久久久久久久免费| 亚洲精品日产精品乱码不卡| 在线观看免费视频国产| 久久在线精品| ijzzijzzij亚洲大全| 综合欧美亚洲| 国产mv久久久| 黄页视频在线播放| 日韩国产中文字幕| 中文字幕一区二区久久人妻| 一区二区三区在线影院| av直播在线观看| 久久99久久精品| av高清在线免费观看| 国产免费久久| 超碰在线观看97| 韩国成人漫画| 欧美成人在线免费视频| 三级在线电影| 91精品国产福利在线观看| 青青草成人av| 亚洲欧美自拍偷拍色图| 影音先锋黄色资源| 久久av资源网| 黄色免费视频大全| 1024精品久久久久久久久| 久久精品日产第一区二区三区乱码 | 亚洲91视频| 久久久一本精品99久久精品66| 日本久久久久| 青草青草久热精品视频在线网站| 久久久久久国产精品免费无遮挡| 亚洲国产三级网| 国产乱淫av免费| 日本丶国产丶欧美色综合| 麻豆一区产品精品蜜桃的特点| 久久婷婷综合激情| 在线观看亚洲免费视频| 久99久精品视频免费观看| 色欲av无码一区二区人妻| 亚洲一区二区| 午夜精品一区二区三区四区 | 日韩经典在线观看| 成人欧美一区二区三区白人| 欧美老熟妇乱大交xxxxx| 国产成人免费网站| 手机在线国产视频| 日韩在线一二三区| 国产91在线视频观看| 欧美日本一区二区高清播放视频| 亚洲无玛一区| 精品久久久久中文字幕小说| 久久久久久久久久久久久久一区| 日日夜夜精品视频| 91久久久久久久一区二区| 亚洲天堂1区| 国产97在线|日韩| 欧美aa在线| 97成人在线视频| 欧美xxxx做受欧美88bbw| 久久久成人精品| 色综合久久久久综合一本到桃花网| 亚洲欧洲在线播放| 天天av综合网| 日韩av网站电影| 人妻少妇精品无码专区| 精品成人私密视频| 午夜精品在线播放| 欧美成人福利视频| 亚洲av无码一区二区三区dv| 日韩精品中文字幕在线不卡尤物 | 亚洲香蕉成视频在线观看| 亚洲欧美日韩成人在线| 日韩成人中文电影| 亚洲 另类 春色 国产| 亚洲精品久久久久中文字幕二区 | 免费看黄在线看| 亚洲视频播放| 黄色一级大片在线观看| 日本中文字幕一区二区视频| mm1313亚洲国产精品无码试看| 久久午夜av| 国产精品自拍视频在线| 久久99国产精品久久| 婷婷中文字幕在线观看| 国产精品自在在线| av天堂一区二区| 99久精品国产| 天天干天天舔天天操| 国产精品三级久久久久三级| www深夜成人a√在线| 一区二区在线观看免费| 国语对白一区二区| 欧美色另类天堂2015| 波多野结衣黄色| 7777精品伊人久久久大香线蕉经典版下载 | 国产精品久久久久久久久久久久冷 | 久久精品久久综合| 无套内谢丰满少妇中文字幕| 不卡视频在线观看| 国产高清一区二区三区四区| 国产精品久久久久三级| 欧美精品videos极品| 丁香五六月婷婷久久激情| 中文字幕 亚洲视频| 欧美一级xxx| 凸凹人妻人人澡人人添| 伊人久久久久久久久久| 性xxxxfjsxxxxx欧美| 日本乱人伦a精品| 国产免费av国片精品草莓男男| 岛国一区二区三区高清视频| 国产亚洲电影| 国产一级片91| 媚黑女一区二区| 久久精品国产99久久99久久久| 成人免费毛片a| 天天舔天天操天天干| 亚洲网友自拍偷拍| 日本精品入口免费视频| 日韩女优av电影| 成人免费在线电影| 欧美激情乱人伦| 国产三级一区| 精品国产乱码久久久久久丨区2区 精品国产乱码久久久久久蜜柚 | gogo在线观看| 国产精品igao视频| 成人av地址| 精品少妇人妻av一区二区| 亚洲一区二区伦理| 天天操夜夜操很很操| 国产欧美日韩亚州综合 | 乱人伦精品视频在线观看| 黄色片免费网址| 日本一区二区三级电影在线观看| 国产性猛交普通话对白| 欧美视频一区二区三区四区 | 在线看日韩欧美| 123区在线| 97超级在线观看免费高清完整版电视剧| 亚洲区小说区图片区qvod按摩 | 午夜在线一区| 97中文字幕在线观看| 18成人在线观看| 波多野结衣二区三区| 精品香蕉一区二区三区| 久久五月精品中文字幕| 91久久精品国产91久久| 精品视频97| 国产欧美高清在线| 不卡av免费在线观看| 欧美黑吊大战白妞| 欧美高清性hdvideosex| av在线之家电影网站| 国产成人免费av电影| 亚州av一区| 久久精品国产精品亚洲色婷婷| 懂色av噜噜一区二区三区av| 东方av正在进入| 欧美乱妇20p| 精品视频一二区| 国产99久久久欧美黑人| 欧美激情影院| 五十路熟女丰满大屁股| jizz一区二区| 特一级黄色大片| 亚洲精品在线看| 成人欧美大片| 日本不卡二区| 日韩电影在线免费看| 免费中文字幕av| 午夜成人免费电影| 天堂中文网在线| 97视频在线观看视频免费视频 | 亚洲精品97久久| 狼人综合视频| 欧美日韩精品久久久免费观看| 久久国产88| 亚洲天堂av中文字幕| 欧美日韩三级在线| 老司机在线视频二区| 亚洲综合精品伊人久久| 欧美涩涩视频| 波多野结衣加勒比| 福利一区视频在线观看| 国产日本在线视频| 国产欧美 在线欧美| 综合激情婷婷| 午夜剧场免费看| 日韩欧美在线视频日韩欧美在线视频| 精品乱码一区二区三四区视频| 国产成人精品视频| 99热国内精品| 星空大象在线观看免费播放| 欧美日韩性视频在线| 岛国在线视频| 91系列在线播放| 亚洲国产99| 在线看片中文字幕| 欧美一三区三区四区免费在线看 | 欧美成人精品一区二区综合免费| 亚洲成人资源网| 第九色区av在线| 亚洲最大成人网色| 国产午夜精品一区二区三区欧美 | 国产视频在线播放| 国产日韩一区欧美| 日韩不卡在线观看日韩不卡视频| www欧美com| 亚洲免费成人av电影| 亚洲精品无播放器在线播放| 国产成人永久免费视频| 久久综合色天天久久综合图片| 中文字幕观看在线| 欧美人与性动交a欧美精品| 综合综合综合综合综合网| 成年人网站av| 色哟哟亚洲精品| 日本在线视频中文有码| 日韩在线第一区| 国产98色在线|日韩| 亚洲图片欧美日韩| 欧美极品欧美精品欧美视频 | 91亚洲精华国产精华精华液| 一区二区视频网站| 1769国内精品视频在线播放| 91精品久久久久久久久久不卡| 五月婷婷综合在线观看| 欧美一区2区视频在线观看| 黄色亚洲网站| 日韩欧美不卡在线|