一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

騰訊安全團(tuán)隊(duì)向Linux社區(qū)提交了多個(gè)NFC套接字資源泄露0day漏洞

ss ? 來(lái)源:粵訊 ? 作者:粵訊 ? 2020-11-04 17:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,騰訊安全團(tuán)隊(duì)向Linux社區(qū)提交了多個(gè)NFC(Near Field Communication,近場(chǎng)通信)套接字資源泄露0day漏洞。該漏洞一旦被不法分子利用,企業(yè)架構(gòu)在Linux系統(tǒng)上的所有資源、數(shù)據(jù)和業(yè)務(wù)都將為攻擊者所掌控。

騰訊安全對(duì)此發(fā)布中級(jí)安全風(fēng)險(xiǎn)預(yù)警,已按照Linux社區(qū)規(guī)則公開(kāi)披露了其攻擊路徑,并建議Linux用戶(hù)密切關(guān)注最新安全更新。

通過(guò)對(duì)漏洞攻擊路徑的分析發(fā)現(xiàn),此類(lèi)漏洞是經(jīng)由對(duì)NFC套接字相關(guān)函數(shù)的植入,實(shí)現(xiàn)對(duì)Linux內(nèi)核對(duì)象釋放與重新使用的。目前,該類(lèi)漏洞已影響了內(nèi)核版本為3.10~5.10-rc2的所有Linux系統(tǒng)。同時(shí),與大部分0day漏洞相同,此次披露的資源泄露0day漏洞也尚未被修復(fù),其中以“引用計(jì)數(shù)泄露”漏洞最為嚴(yán)重。

前有2011年“Duqu”木馬控制工業(yè)系統(tǒng)攻擊事件,后有2016年蘋(píng)果IOS系統(tǒng)遭遇“三叉戟”漏洞攻擊,0day漏洞(又稱(chēng)“零日漏洞”)這一以“已被發(fā)現(xiàn)但尚無(wú)官方補(bǔ)丁”的漏洞,因其“僅發(fā)現(xiàn)者所知”的隱秘性及發(fā)起攻擊的突發(fā)性和破壞性,一直以來(lái)都是業(yè)內(nèi)備受關(guān)注的“大敵”。

據(jù)騰訊安全專(zhuān)家介紹,Linux作為一種開(kāi)源電腦操作系統(tǒng)內(nèi)核,與外圍實(shí)用程序軟件、文檔打包,構(gòu)成多種“Linux發(fā)行版本”的應(yīng)用模式,使得此次發(fā)現(xiàn)的多處資源泄露0day漏洞將對(duì)基于Linux內(nèi)核的Ubuntu、CentOS、RedHat、SUSE、Debian等所有操作系統(tǒng)都帶來(lái)潛在影響。而由于大部分公有云和專(zhuān)有云上企業(yè)都使用Linux系統(tǒng),該類(lèi)漏洞表現(xiàn)出的廣覆蓋特征,將使云上企業(yè)面臨系統(tǒng)失控的潛在威脅。

結(jié)合此次披露的資源泄露0day漏洞特征與尚未官方補(bǔ)丁的修復(fù)現(xiàn)狀,騰訊安全專(zhuān)家建議企業(yè)用戶(hù)暫時(shí)禁用NFC內(nèi)核模塊,以降低漏洞帶來(lái)的危害值。此外,為更好地應(yīng)對(duì)漏洞利用連鎖攻擊,遏制漏洞影響范圍與態(tài)勢(shì),騰訊安全還建議企業(yè)用戶(hù)可接入騰訊零信任安全管理系統(tǒng)iOA進(jìn)行威脅排查,并借助騰訊安全高級(jí)威脅檢測(cè)系統(tǒng)防御可能隨時(shí)爆發(fā)的黑客攻擊。

針對(duì)已然呈現(xiàn)出“持續(xù)上云”趨勢(shì)的漏洞、木馬、病毒等新安全威脅,騰訊安全在統(tǒng)籌公有云和專(zhuān)有云上企業(yè)安全需求的基礎(chǔ)上,打造出了一套囊括主機(jī)安全、終端安全、網(wǎng)絡(luò)安全、業(yè)務(wù)安全、安全管理等在內(nèi)的全線(xiàn)安全防護(hù)產(chǎn)品與服務(wù),旨在為上云企業(yè)提供一站式安全防護(hù)服務(wù),構(gòu)筑云原生安全能力。未來(lái)騰訊安全將以高級(jí)威脅檢測(cè)系統(tǒng)、安全運(yùn)營(yíng)中心(SOC)、云WAF、云防火墻等云原生安全產(chǎn)品架構(gòu)為依托,為企業(yè)提升云上安全水準(zhǔn)提供持續(xù)能力支撐與技術(shù)開(kāi)放,讓云上企業(yè)應(yīng)對(duì)包括0day漏洞等安全威脅更加從容。

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11511

    瀏覽量

    213858
  • nfc
    nfc
    +關(guān)注

    關(guān)注

    61

    文章

    1666

    瀏覽量

    182700
  • 騰訊
    +關(guān)注

    關(guān)注

    7

    文章

    1678

    瀏覽量

    50313
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    開(kāi)源鴻蒙社區(qū)安全治理突出貢獻(xiàn)團(tuán)隊(duì)和個(gè)人授牌儀式成功舉行

    近日, “聚智聚力,共筑OpenHarmony安全生態(tài)”論壇在武漢成功舉辦。在此次會(huì)議上,為2024年9月至2025年5月期間對(duì)開(kāi)源鴻蒙社區(qū)安全治理做出突出貢獻(xiàn)的團(tuán)隊(duì)和個(gè)人進(jìn)行了授牌,
    的頭像 發(fā)表于 06-05 15:08 ?522次閱讀

    【版本控制】Perforce P4服務(wù)器安全配置指南(附常見(jiàn)漏洞、詳細(xì)配置參數(shù))

    安全提示近期,Perforce產(chǎn)品安全團(tuán)隊(duì)發(fā)現(xiàn)部分暴露在公網(wǎng)的P4(原HelixCore)服務(wù)器存在潛在的配置風(fēng)險(xiǎn),可能導(dǎo)致源代碼泄露或未經(jīng)授權(quán)的訪(fǎng)問(wèn)。網(wǎng)絡(luò)安全是Perforce的首要
    的頭像 發(fā)表于 05-21 17:15 ?259次閱讀
    【版本控制】Perforce P4服務(wù)器<b class='flag-5'>安全</b>配置指南(附常見(jiàn)<b class='flag-5'>漏洞</b>、詳細(xì)配置參數(shù))

    芯盾時(shí)代用戶(hù)身份和訪(fǎng)問(wèn)管理平臺(tái)助力企業(yè)消滅弱口令

    弱口令,是網(wǎng)絡(luò)安全中的老大難問(wèn)題,因?yàn)槿蹩诹顚?dǎo)致的重大網(wǎng)絡(luò)安全事件屢見(jiàn)不鮮。在攻防演練中,利用弱口令進(jìn)行攻擊是紅隊(duì)最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞
    的頭像 發(fā)表于 04-27 09:16 ?446次閱讀

    微軟推出最新Microsoft Security Copilot副駕駛智能體

    近日,我們發(fā)布最新智能Microsoft Security Copilot副駕駛?智能體,旨在自動(dòng)化和簡(jiǎn)化安全任務(wù),包含網(wǎng)絡(luò)釣魚(yú)分類(lèi)、數(shù)據(jù)警報(bào)分類(lèi)、條件訪(fǎng)問(wèn)優(yōu)化、漏洞修復(fù)、威脅情報(bào)簡(jiǎn)報(bào)等任務(wù),減輕安全團(tuán)隊(duì)的負(fù)擔(dān),幫助
    的頭像 發(fā)表于 04-02 17:26 ?770次閱讀

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?474次閱讀

    騰訊AI助手“元寶”團(tuán)隊(duì)調(diào)整至CSIG

    近日,騰訊AI助手應(yīng)用“元寶”經(jīng)歷了一次重要的組織調(diào)整。據(jù)悉,該產(chǎn)品的整個(gè)團(tuán)隊(duì)已整體轉(zhuǎn)至騰訊的云與智慧產(chǎn)業(yè)事業(yè)群(CSIG),這一變動(dòng)標(biāo)志著“元寶”將在更廣闊的平臺(tái)上尋求新的發(fā)展機(jī)遇。 此次調(diào)整后
    的頭像 發(fā)表于 01-18 11:32 ?1130次閱讀

    騰訊云內(nèi)核團(tuán)隊(duì)修復(fù)Linux關(guān)鍵Bug

    騰訊云操作系統(tǒng)(Tencent OS)內(nèi)核團(tuán)隊(duì)近日在Linux社區(qū)取得了顯著成果。他們提交的兩項(xiàng)改進(jìn)方案,成功解決了自2021年以來(lái)一直困擾
    的頭像 發(fā)表于 12-31 10:58 ?665次閱讀

    希迪智駕港交所提交上市申請(qǐng)

    近日,希迪智駕(湖南)股份有限公司(也稱(chēng)“長(zhǎng)沙智能駕駛研究院”,英文簡(jiǎn)稱(chēng)CiDi)正式港交所提交了上市申請(qǐng)書(shū),標(biāo)志著這家專(zhuān)注于自動(dòng)駕駛技術(shù)的企業(yè)邁出了資本市場(chǎng)的重要一步。
    的頭像 發(fā)表于 11-12 18:06 ?863次閱讀

    NFC協(xié)議分析儀的技術(shù)原理和應(yīng)用場(chǎng)景

    和處理。 應(yīng)用場(chǎng)景NFC協(xié)議分析儀在多個(gè)領(lǐng)域都有重要的應(yīng)用場(chǎng)景,主要包括但不限于以下幾個(gè)方面: 移動(dòng)支付:在移動(dòng)支付領(lǐng)域,NFC協(xié)議分析儀可以用于分析移動(dòng)支付過(guò)程中涉及的通信協(xié)議和安全
    發(fā)表于 09-25 14:45

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶(hù)利用來(lái)獲取未授權(quán)訪(fǎng)問(wèn)、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?950次閱讀

    TM4C129x基于套接的TI-RTOS NDK以太網(wǎng)應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《TM4C129x基于套接的TI-RTOS NDK以太網(wǎng)應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 09-23 11:15 ?0次下載
    TM4C129x基于<b class='flag-5'>套接</b><b class='flag-5'>字</b>的TI-RTOS NDK以太網(wǎng)應(yīng)用

    高鴻信安與瀾起科技聯(lián)合打造新型可信安全解決方案

    系統(tǒng)中的各類(lèi)計(jì)算設(shè)備(PC/服務(wù)器/筆記本/平板/打印機(jī)等)、網(wǎng)絡(luò)設(shè)備(交換機(jī)/網(wǎng)關(guān)機(jī)等)、邊界設(shè)備(防火墻/網(wǎng)閘等)的可信安全增強(qiáng),進(jìn)一步結(jié)合大唐高鴻信安的可信管理平臺(tái)和可信安全態(tài)勢(shì)系統(tǒng),可為系統(tǒng)構(gòu)建主動(dòng)免疫式安全防護(hù)體系,有
    的頭像 發(fā)表于 09-19 15:02 ?991次閱讀

    套接socket包含哪些參數(shù)

    套接(Socket)是計(jì)算機(jī)網(wǎng)絡(luò)中最基本的通信抽象,它定義了兩個(gè)進(jìn)程間通信的端點(diǎn)。在TCP/IP協(xié)議棧中,套接是實(shí)現(xiàn)網(wǎng)絡(luò)通信的核心組件。 套接
    的頭像 發(fā)表于 08-16 11:02 ?1070次閱讀

    IBM發(fā)布《2024年數(shù)據(jù)泄露成本報(bào)告》

    ,而隨著其破壞性越來(lái)越大,組織對(duì)網(wǎng)絡(luò)安全團(tuán)隊(duì)的要求也進(jìn)一步提高。與上一年相比,數(shù)據(jù)泄露帶來(lái)的成本增加了 10%,是自 2020年來(lái)增幅最大的一年;70% 的受訪(fǎng)企業(yè)表示,數(shù)據(jù)泄露造成了重大或非常重大的損失。
    的頭像 發(fā)表于 08-01 10:57 ?1526次閱讀

    Open-SDK 1.5.2讓tcp套接寫(xiě)入大量數(shù)據(jù),但收效率為零,為什么?

    我已經(jīng)花了兩天多的時(shí)間試圖讓 tcp 套接寫(xiě)入大量數(shù)據(jù),但收效率為零。
    發(fā)表于 07-22 08:12