欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務(wù)器

信息安全

Linux 爆出高危拒絕服務(wù)漏洞,華為云主機安全提供一鍵檢測

近日,Red Hat官方發(fā)布了一份安全公告稱, Linux以及FreeBSD等系統(tǒng)內(nèi)核中存在遠(yuǎn)程DoS漏洞,它們均與Linux的TCP SACK模塊有關(guān),其中一個被命名為SACK Panic的漏洞尤為嚴(yán)重:攻擊者可利用該漏洞攻擊服務(wù)器,導(dǎo)致服務(wù)器崩潰或無法提供服務(wù)。

1、漏洞分析

見附錄。

2、漏洞影響范圍

影響Linux內(nèi)核2.6.29及以上版本(4.4.182、4.9.182、4.14.127、4.19.52、5.1.11版本已修復(fù))。

3、華為云提供一鍵檢測和修復(fù)

漏洞爆發(fā)后,華為云立即分析和研究漏洞,并于6月19日發(fā)布了漏洞預(yù)警公告。同時,華為云企業(yè)主機安全服務(wù)提供了一鍵檢測和修復(fù)建議。操作如下:

(1)一鍵檢測:登錄華為云安全控制臺,選擇“企業(yè)主機安全”“防護(hù)列表”,點擊“手動檢測”,選擇要檢測的云服務(wù)器,如下圖所示:

(2)查看漏洞信息和修復(fù)建議:登錄華為云安全控制臺,選擇“企業(yè)主機安全”“漏洞管理”,可以查看漏洞信息和修復(fù)建議,如下圖所示:

注:CESA-2019:1481是修復(fù)三個漏洞的補丁包

除漏洞管理之外,華為云企業(yè)主機安全還提供資產(chǎn)管理、入侵檢測、基線檢查、網(wǎng)頁防篡改等功能,提升云上云下主機整體安全性,云服務(wù)器租用,也是等保測評必備安全服務(wù)之一。

  附 漏洞分析

SACK(Selective ACK)是TCP的選項,用來改善TCP因丟包而引起的網(wǎng)絡(luò)傳輸效率低的問題。通過SACK機制,接收方可以記錄并告訴發(fā)送方丟失、重傳和已經(jīng)收到的報文段有哪些,根據(jù)這些信息,發(fā)送方可以只重傳真正丟失、需要重發(fā)的報文段。

SACK Panic漏洞則存在于TCP的處理子系統(tǒng),該處理子系統(tǒng)的tcp_gso_segs用于記錄數(shù)據(jù)包個數(shù),最多記錄65535個。

數(shù)據(jù)包發(fā)送前,會被放置到發(fā)送隊列中,數(shù)據(jù)包的詳細(xì)信息會保存在控制緩沖區(qū)結(jié)構(gòu)體中:

SACK機制允許TCP在重傳中合并多個SKB(套接字緩沖區(qū))隊列,最多可以填充17個片段到最大容量,從而引起tcp_gso_segs整數(shù)溢出,歐洲服務(wù)器租用,觸發(fā)BUG_ON()調(diào)用,導(dǎo)致內(nèi)核崩潰。

攻擊者可以通過在TCP連接上使用較小值的TCP MSS(最大分段大小)發(fā)送一系列特定的SACK包來觸發(fā)該內(nèi)核模塊的整數(shù)溢出漏洞,進(jìn)而實行遠(yuǎn)程拒絕服務(wù)攻擊。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務(wù)器租用 夢飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 平原县| 稻城县| 竹山县| 河北省| 景宁| 昌平区| 凤翔县| 凤山县| 十堰市| 琼中| 宝丰县| 会宁县| 茂名市| 若羌县| 依安县| 南乐县| 西安市| 玛多县| 云和县| 禹城市| 龙陵县| 喀什市| 平泉县| 鄂伦春自治旗| 石家庄市| 湄潭县| 巫溪县| 庆阳市| 双鸭山市| 松江区| 闽清县| 河间市| 龙陵县| 无棣县| 永和县| 三台县| 安庆市| 都兰县| 阿巴嘎旗| 安宁市| 清河县|