自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux 什么時(shí)候才能足夠完美?

系統(tǒng)
思科的安全情報(bào)研究團(tuán)隊(duì)表示,即使這是一個(gè)允許遠(yuǎn)端程式攻擊的漏洞,但其限制降低了它的威脅性,駭客必須使用gethostbyname()或gethostbyname2()的其中一項(xiàng)功能,還得符合奇怪的規(guī)則,在實(shí)際場(chǎng)景最有可能發(fā)生的結(jié)果是造成記憶體區(qū)段錯(cuò)誤而非遠(yuǎn)端程式攻擊。

[[127061]]

思科的安全情報(bào)研究團(tuán)隊(duì)Talos Group指出,Qualys日前所揭露的GHOST漏洞允許駭客自遠(yuǎn)端執(zhí)行任意程式,雖然是個(gè)重大漏洞,但并沒(méi)那么可怕。

 

該漏洞出現(xiàn)在GNU C函式庫(kù)(glibc)中將主機(jī)名稱轉(zhuǎn)為IP位址的GetHost函數(shù),因此被簡(jiǎn)稱為GHOST。Qualys在 __nss_hostname_digits_dots() 發(fā)現(xiàn)一個(gè)緩衝區(qū)溢位漏洞,不論是執(zhí)行g(shù)ethostbyname()或gethostbyname2()功能都有可能觸發(fā)該漏洞,允許遠(yuǎn)端攻擊者執(zhí)行任意程式并掌控系統(tǒng)。

 

不過(guò),Talos Group認(rèn)為此一重大漏洞并沒(méi)有那么可怕。其中一個(gè)原因是這兩項(xiàng)功能因未支援IPv6,所以約在15年前就日漸被淘汰,支援IPv6且用來(lái)替代上述功能 的getaddrinfo()并不存在該漏洞。其次是必須要接受以主機(jī)名稱輸入且仍使用gethostbyname()或 gethostbyname2()功能的應(yīng)用程式才可能被攻擊。

 

再者,相關(guān)功能限制了可使用的主機(jī)名稱格式,除了要求主機(jī)名稱只能由數(shù)字與 .(dot)組成之外,也要求主機(jī)名稱的第一個(gè)字元必須是 .,但最后一個(gè)字元不能是 .,很少有應(yīng)用程式接受這種資料格式的輸入。

 

Talos Group表示,即使這是一個(gè)允許遠(yuǎn)端程式攻擊的漏洞,但其限制降低了它的威脅性,駭客必須使用gethostbyname()或 gethostbyname2()的其中一項(xiàng)功能,還得符合奇怪的規(guī)則,在實(shí)際場(chǎng)景最有可能發(fā)生的結(jié)果是造成記憶體區(qū)段錯(cuò)誤而非遠(yuǎn)端程式攻擊。

 

目前Talos Group并未發(fā)現(xiàn)任何針對(duì)該漏洞的攻擊報(bào)告,但預(yù)期在業(yè)者把相關(guān)漏洞的概念性驗(yàn)證程式加至Metasploit滲透工具包之后情況可能就會(huì)有所改變。

編譯/ITHome 陳曉莉

責(zé)任編輯:林師授 來(lái)源: ITHome
相關(guān)推薦

2021-03-24 11:35:03

人工智能

2019-04-16 13:27:36

隱私數(shù)據(jù)信息保護(hù)

2020-05-12 11:25:50

MySQLES數(shù)據(jù)庫(kù)

2017-05-15 09:55:07

2020-03-06 09:35:06

Python疫情Excel

2015-07-08 15:55:01

NSStringcopystrong

2013-01-08 15:27:12

App網(wǎng)頁(yè)應(yīng)用協(xié)作

2013-11-28 16:03:24

2012-09-24 10:20:39

JavaScriptJS

2017-06-28 15:06:51

PythonLambda函數(shù)

2022-05-19 10:27:34

機(jī)器學(xué)習(xí)人工智能

2024-08-05 01:22:16

2021-08-13 11:31:23

HTTP

2021-05-26 09:57:08

云資源云計(jì)算

2015-03-02 14:44:48

AngularJS jQuery超越

2021-01-30 19:59:37

性能項(xiàng)目開(kāi)源

2023-06-06 16:54:00

2017-04-05 21:43:08

MQ互聯(lián)網(wǎng)架構(gòu)

2011-10-18 16:41:23

編程

2012-07-26 10:27:31

PHP
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)