亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        DNS服務(wù)程序BIND存安全漏洞

        2015-11-30 07:48:07鄭先偉
        中國教育網(wǎng)絡(luò) 2015年9期
        關(guān)鍵詞:密匙服務(wù)程序安全漏洞

        文/鄭先偉

        DNS服務(wù)程序BIND存安全漏洞

        文/鄭先偉

        CCERT月報

        8月教育網(wǎng)運行平穩(wěn),未發(fā)現(xiàn)影響嚴重的安全事件。

        由于仍在暑假期間,大部分的投訴事件數(shù)量有所減少,但是與網(wǎng)站安全有關(guān)的事件仍在高位數(shù)運行,這些網(wǎng)站的漏洞信息主要來源于目前比較紅火的各類安全眾測項目,這些項目依托眾測平臺及大量對安全感興趣的人對各類網(wǎng)站目標(biāo)進行的安全檢測。由于安全愛好者里不乏在校的大學(xué)生,所以測試目標(biāo)有很多都是高校的網(wǎng)站,也因此能檢測出很多高校網(wǎng)站的漏洞。

        近期沒有新增影響范圍廣且危害嚴重的木馬病毒。

        近期新增嚴重漏洞評述

        8月首先要關(guān)注的漏洞是微軟8月的例行安全公告,此次公告共14個,其中4個為嚴重等級,10個為重要等級。這些公告修補了包括Windows系統(tǒng)、IE瀏覽器、Office軟件、Silverlight、Edge、Lync、Server 軟件和.NET Framework中存在的58個安全漏洞,用戶應(yīng)該盡快安裝相應(yīng)的補丁程序。相關(guān)公告及漏洞的詳情可參見:https://technet.microsoft.com/zh-CN/library/ security/ms15-Aug。

        Adobe公司8月的例行安全公告(APSB15-19)也需要關(guān)注,此次公告主要針對Flash player軟件,公告修補了Flash Player軟件中的8個安全漏洞,這些漏洞可能導(dǎo)致遠程任意代碼執(zhí)行,用戶應(yīng)該盡快升級自己的Flash軟件版本。漏洞的相關(guān)詳情請參見:https://helpx.adobe. com/security/products/flash-player/apsb15-19.html。

        本月需要特別關(guān)注的兩個漏洞

        1. ISC BIND TKEY 查詢拒絕服務(wù)漏洞

        TKEY是一種用于在兩臺主機之間自動生成共享密匙的機制。TKEY機制中有多種模式來指定如何生成和共享密匙。BIND9在程序中支持TKEY機制中的Diffie-Hellman密匙交換模式,但是程序在實現(xiàn)過程中存在缺陷。當(dāng)用戶向BIND9服務(wù)程序發(fā)送特定的TKEY查詢時,可能引發(fā)程序的REQUIRE斷言失敗導(dǎo)致BIND9進程退出,從而造成拒絕服務(wù)攻擊。BIND是目前互聯(lián)網(wǎng)上使用最為廣泛的DNS服務(wù)程序,此次漏洞影響幾乎所有版本的BIND軟件,并且漏洞的利用代碼已經(jīng)被公布并利用。ISC官方已經(jīng)在最新版本(9.9.7-P2及9.10.2-P3)的BIND中修補了該漏洞,我們建議DNS服務(wù)器的管理員盡快升級相關(guān)程序的版本到最新。

        2. IE瀏覽器0day漏洞(CVE-2015-2502)

        Internet Explorer 7-11版本,沒有正確訪問內(nèi)存對象,在實現(xiàn)上存在遠程代碼執(zhí)行漏洞,攻擊者利用此漏洞可在當(dāng)前用戶上下文中執(zhí)行任意代碼。由于漏洞正在被利用,微軟在例行安全公告后被迫追加了對該漏洞的修補補丁,用戶應(yīng)該盡快更新自己的IE瀏覽器到最新版本。漏洞的詳細信息可參見:http://technet.microsoft. com/security/bulletin/MS15-093。

        2015年7月~8月安全投訴事件統(tǒng)計

        安全提示

        鑒于前文提到的BIND漏洞向外公布的日期正是學(xué)校的暑假期間,相關(guān)的管理員有可能沒有及時獲取漏洞信息及補丁程序,使得相關(guān)的DNS服務(wù)器存在安全風(fēng)險。我們建議相關(guān)管理員盡快檢查自己服務(wù)器上的BIND版本,如果低于9.9.7-P2及9.10.2-P3版本,請盡快升級到該版本。需要注意的是由于漏洞是直接通過DNS的服務(wù)端口進行利用的,所以并沒有其他有效的緩解手段可以降低漏洞帶來的風(fēng)險,只能依靠程序版本的升級來防范。

        (作者單位為中國教育和科研計算機網(wǎng)應(yīng)急響應(yīng)組)

        猜你喜歡
        密匙服務(wù)程序安全漏洞
        基于移動終端的人事信息員工自助服務(wù)系統(tǒng)設(shè)計
        6口塘出蝦43000斤!產(chǎn)值超100萬元,“萬畝蝦塘”的成功密匙你了解了嗎?
        嵌入式系統(tǒng)授權(quán)密匙的實驗與設(shè)計
        基于C#的進程守護程序的設(shè)計
        視聽(2020年3期)2020-06-11 14:28:18
        基于SDN 的量子密碼通信網(wǎng)絡(luò)設(shè)計與研究*
        試論密鑰協(xié)商協(xié)議及其安全性
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計
        水利工程施工監(jiān)理服務(wù)程序及質(zhì)量控制
        安全漏洞Shellshock簡介
        河南科技(2014年11期)2014-02-27 14:16:49
        91精品亚洲熟妇少妇| 大地资源中文第三页| 精品国产福利久久久| 国产偷拍盗摄一区二区| 美女扒开腿露内裤免费看| 日韩精品无码一区二区| 131美女爱做视频| 日本a级大片免费观看| 白浆高潮国产免费一区二区三区| 亚洲一区二区三区内裤视| 国产精品你懂的在线播放| 最新精品亚洲成a人在线观看| 国产一区二区三区视频大全| 日韩av天堂一区二区三区在线| 中文字幕一区二区三区综合网| 久久精品国产热| 忘忧草社区www日本高清| 成在线人免费视频| 精品国产v无码大片在线观看| 在线国产视频精品视频| 国产精品人人爱一区二区白浆| 丝袜AV在线一区二区三区| 80s国产成年女人毛片| 日本高清一区二区三区在线| 久久亚洲国产成人亚| 97人人超碰国产精品最新o| 男女好痛好深好爽视频一区 | 亚洲国产精品成人精品无码区在线| 亚洲av区,一区二区三区色婷婷| 蜜臀久久99精品久久久久久| 狠狠做深爱婷婷久久综合一区| 婷婷丁香91| 亚洲国产欲色有一二欲色| 麻豆最新国产av原创| 日本亚洲欧美色视频在线播放| 精品久久久久久久久久久aⅴ| 亚洲中文字幕精品一区二区| 丝袜美腿丝袜美腿丝袜美腿丝袜| av色欲无码人妻中文字幕| 国产免费一区二区三区在线观看| 久久99精品久久久久久国产人妖|