亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

 首頁(yè) > 新聞 > 國(guó)內(nèi) >

思科分析Linux鬼漏洞:沒(méi)那麼可怕

2015-02-02 09:38:29   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  思科的安全情報(bào)研究團(tuán)隊(duì)表示,即使這是一個(gè)允許遠(yuǎn)端程式攻擊的漏洞,但其限制降低了它的威脅性,駭客必須使用gethostbyname或gethostbyname2的其中一項(xiàng)功能,還得符合奇怪的規(guī)則,在實(shí)際場(chǎng)景最有可能發(fā)生的結(jié)果是造成記憶體區(qū)段錯(cuò)誤而非遠(yuǎn)端程式攻擊。

  CTI論壇(ctiforum)2月2日消息(記者 李文杰):思科的安全情報(bào)研究團(tuán)隊(duì)Talos Group指出,Qualys日前所揭露的GHOST漏洞允許駭客自遠(yuǎn)端執(zhí)行任意程式,雖然是個(gè)重大漏洞,但并沒(méi)那麼可怕。

  該漏洞出現(xiàn)在GNU C函式庫(kù)(glibc)中將主機(jī)名稱轉(zhuǎn)為IP位址的GetHOST功能,因此被簡(jiǎn)稱為GHOST。Qualys在__nss_hostname_digits_dots發(fā)現(xiàn)一個(gè)緩沖區(qū)溢位漏洞,不論是執(zhí)行g(shù)ethostbyname或gethostbyname2功能都有可能觸發(fā)該漏洞,允許遠(yuǎn)端駭客執(zhí)行任意程式并掌控系統(tǒng)。

  不過(guò),Talos Group認(rèn)為此一重大漏洞并沒(méi)有那麼可怕。其中一個(gè)原因是這兩項(xiàng)功能因未支持IPv6,所以約在15年前就日漸被淘汰,支持IPv6且用來(lái)替代上述功能的getaddrinfo并不存在該漏洞。其次是必須要接受以主機(jī)名稱輸入且仍使用gethostbyname或gethostbyname2功能的應(yīng)用程式才可能被攻擊。

  再者,相關(guān)功能限制了可使用的主機(jī)名稱格式,除了要求主機(jī)名稱只能由數(shù)字與 .(dot)組成之外,也要求主機(jī)名稱的第一個(gè)字元必須是 .,但最后一個(gè)字元不能是 .,很少有應(yīng)用程式接受這種資料格式的輸入。

  Talos Group表示,即使這是一個(gè)允許遠(yuǎn)端程式攻擊的漏洞,但其限制降低了它的威脅性,駭客必須使用gethostbyname或gethostbyname2的其中一項(xiàng)功能,還得符合奇怪的規(guī)則,在實(shí)際場(chǎng)景最有可能發(fā)生的結(jié)果是造成記憶體區(qū)段錯(cuò)誤而非遠(yuǎn)端程式攻擊。

  目前Talos Group并未發(fā)現(xiàn)任何針對(duì)該漏洞的攻擊報(bào)告,但預(yù)期在業(yè)者把相關(guān)漏洞的概念性驗(yàn)證程式加至Metasploit滲透工具包之后情況可能就會(huì)有所改變。

分享到: 收藏

專題

建瓯市| 临西县| 赫章县| 莱州市| 满城县| 辛集市| 东源县| 义乌市| 沐川县| 山东| 南召县| 定陶县| 临沭县| 高淳县| 浦东新区| 沙洋县| 治县。| 绥中县| 吴桥县| 长岭县| 阜城县| 交口县| 周宁县| 固原市| 怀安县| 稷山县| 谢通门县| 尼勒克县| 姚安县| 双江| 高台县| 阳春市| 修文县| 乳山市| 永靖县| 隆林| 绵阳市| 册亨县| 久治县| 义马市| 深泽县|