色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

騰訊安全披露多個0day漏洞,Linux系統或陷入“被控”危機

工程師鄧生 ? 來源:OFweek維科網 ? 作者:粵訊 ? 2020-11-04 17:17 ? 次閱讀

近日,騰訊安全團隊向Linux社區提交了多個NFC(Near Field Communication,近場通信)套接字資源泄露0day漏洞。該漏洞一旦被不法分子利用,企業架構在Linux系統上的所有資源、數據和業務都將為攻擊者所掌控。

騰訊安全對此發布中級安全風險預警,已按照Linux社區規則公開披露了其攻擊路徑,并建議Linux用戶密切關注最新安全更新。

通過對漏洞攻擊路徑的分析發現,此類漏洞是經由對NFC套接字相關函數的植入,實現對Linux內核對象釋放與重新使用的。目前,該類漏洞已影響了內核版本為3.10~5.10-rc2的所有Linux系統。同時,與大部分0day漏洞相同,此次披露的資源泄露0day漏洞也尚未被修復,其中以“引用計數泄露”漏洞最為嚴重。

前有2011年“Duqu”木馬控制工業系統攻擊事件,后有2016年蘋果IOS系統遭遇“三叉戟”漏洞攻擊,0day漏洞(又稱“零日漏洞”)這一以“已被發現但尚無官方補丁”的漏洞,因其“僅發現者所知”的隱秘性及發起攻擊的突發性和破壞性,一直以來都是業內備受關注的“大敵”。

據騰訊安全專家介紹,Linux作為一種開源電腦操作系統內核,與外圍實用程序軟件、文檔打包,構成多種“Linux發行版本”的應用模式,使得此次發現的多處資源泄露0day漏洞將對基于Linux內核的Ubuntu、CentOS、RedHat、SUSE、Debian等所有操作系統都帶來潛在影響。而由于大部分公有云和專有云上企業都使用Linux系統,該類漏洞表現出的廣覆蓋特征,將使云上企業面臨系統失控的潛在威脅。

結合此次披露的資源泄露0day漏洞特征與尚未官方補丁的修復現狀,騰訊安全專家建議企業用戶暫時禁用NFC內核模塊,以降低漏洞帶來的危害值。此外,為更好地應對漏洞利用連鎖攻擊,遏制漏洞影響范圍與態勢,騰訊安全還建議企業用戶可接入騰訊零信任安全管理系統iOA進行威脅排查,并借助騰訊安全高級威脅檢測系統防御可能隨時爆發的黑客攻擊。

針對已然呈現出“持續上云”趨勢的漏洞、木馬、病毒等新安全威脅,騰訊安全在統籌公有云和專有云上企業安全需求的基礎上,打造出了一套囊括主機安全、終端安全、網絡安全、業務安全、安全管理等在內的全線安全防護產品與服務,旨在為上云企業提供一站式安全防護服務,構筑云原生安全能力。未來騰訊安全將以高級威脅檢測系統、安全運營中心(SOC)、云WAF、云防火墻等云原生安全產品架構為依托,為企業提升云上安全水準提供持續能力支撐與技術開放,讓云上企業應對包括0day漏洞等安全威脅更加從容。

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux系統
    +關注

    關注

    4

    文章

    594

    瀏覽量

    27441
  • 騰訊
    +關注

    關注

    7

    文章

    1659

    瀏覽量

    49489
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15396
  • 0day安全
    +關注

    關注

    0

    文章

    2

    瀏覽量

    1259
收藏 人收藏

    評論

    相關推薦

    騰訊云內核團隊修復Linux關鍵Bug

    騰訊云操作系統(Tencent OS)內核團隊近日在Linux社區取得了顯著成果。他們提交的兩項改進方案,成功解決了自2021年以來一直困擾眾多一線廠商,并在近期讓多個
    的頭像 發表于 12-31 10:58 ?208次閱讀

    對稱加密技術有哪些常見的安全漏洞?

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點
    的頭像 發表于 12-16 13:59 ?135次閱讀

    物聯網系統安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?408次閱讀

    linux操作系統安裝步驟 linux操作系統的特點及組成

    Linux操作系統安裝步驟 Linux操作系統是一種開源的操作系統,它以其穩定性、安全性和靈活性
    的頭像 發表于 10-21 11:24 ?600次閱讀

    如何構建Linux根文件系統

    構建Linux根文件系統是一個涉及多個步驟和概念的過程,它對于Linux系統的啟動和運行至關重要。
    的頭像 發表于 10-05 16:47 ?316次閱讀

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡應用程序中的安全漏洞。以下是一些常見的漏洞掃描
    的頭像 發表于 09-25 10:27 ?385次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡應用程序中的安全漏洞。這些漏洞可能被惡意用
    的頭像 發表于 09-25 10:25 ?441次閱讀

    高鴻信安與瀾起科技聯合打造新型可信安全解決方案

    系統中的各類計算設備(PC/服務器/筆記本/平板/打印機等)、網絡設備(交換機/網關機等)、邊界設備(防火墻/網閘等)的可信安全增強,進一步結合大唐高鴻信安的可信管理平臺和可信安全態勢系統
    的頭像 發表于 09-19 15:02 ?594次閱讀

    “新一代”漏洞掃描管理系統:攻防演練不可或缺

    一直以來,網絡安全攻防演練中的紅藍對抗、漏洞掃描等成為熱點中的熱點。在步步陷阱、危機重重的網絡對抗環境里,隱藏著高手如云的“暗勢力”,政府企事業單位護網期間如何輕松應對成為棘手難題。 日前,國內專注
    的頭像 發表于 09-18 17:21 ?341次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業防不勝防。0day
    的頭像 發表于 07-10 10:29 ?1536次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客利用進行攻擊,另一個則是公開
    的頭像 發表于 05-15 14:45 ?720次閱讀

    微軟確認4月Windows Server安全更新存在漏洞,致域控問題

    微軟于昨日公告,承認其 4 月份發布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發域控制器的啟動問題。
    的頭像 發表于 05-09 16:07 ?716次閱讀

    “新一代”漏洞掃描管理系統:脆弱性管理平臺提高自身健壯性

    黑客發起攻擊并非盲目,首先要做充分準備,比如找到可利用的系統脆弱性,也就是大家經常提起的0 DAY漏洞,或者是已公開但沒有采取彌補措施的已知漏洞
    的頭像 發表于 04-16 11:16 ?324次閱讀

    util-linux修復WallEscape漏洞,影響Linux系統wall命令使用

    WallEscape 主要影響“wall”命令操作,Linux 系統中的常規下,該指令被用作向系統所有登錄用戶的終端發布消息。然而在處理命令行參數輸入時,過濾器未正確識別和過濾轉義序列
    的頭像 發表于 03-29 14:35 ?996次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發表于 01-18 14:26 ?700次閱讀
    主站蜘蛛池模板: 她也色在线视频站| 邪恶肉肉全彩色无遮盖| 亚洲字幕在线观看| 久久精品国产免费| 在线视频 亚洲| 年轻的的小婊孑2中文字幕| 成人免费精品视频| 亚洲成人综合在线| 美女扒开尿口直播| 给个男人都懂的网址2019| 亚洲精品第一页中文字幕| 美女国产毛片A区内射| 囯产精品久久久久久久久蜜桃| 无遮掩H黄纯肉动漫在线观看星| 久草色在线| 成人天堂婷婷青青视频在线观看| 亚洲 色 欧美 爱 视频 日韩| 乱子伦在线观看中文字幕| 成人影院午夜久久影院| 一个人在线观看的视频| 秋霞久久久久久一区二区| 国产综合视频在线观看一区| 91九色精品国产免费| 午夜家庭影院| 女教师跟黑人男朋友激情过后| 国产强奷糟蹋漂亮邻居在线观看| 2012中文字幕手机在线| 小p孩玩成年女性啪啪资源| 嫩草视频在线观看免费| 国产亚洲欧美在线中文BT天堂网| 92电影网午夜福利| 亚洲毛片网| 涩涩在线视频| 欧美激情一区二区三区视频 | 中文字幕无码他人妻味| 受坐在攻腿上H道具PLAY| 免费看片A级毛片免费看| 黑丝女仆恋上我| 国产精品高清视频在线| 草莓在线观看| 97国产精品视频在线观看|