亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        思科交換機被曝存嚴重安全漏洞

        2018-06-15 03:05:06鄭先偉
        中國教育網(wǎng)絡(luò) 2018年5期
        關(guān)鍵詞:序列化安全漏洞攻擊者

        文/鄭先偉

        3月底思科交換機的IOS及IOS XE系統(tǒng)被曝出存在一個遠程代碼執(zhí)行漏洞(CVE-2018-0171),該漏洞允許攻擊者向有問題的交換機的TCP 4786端口(默認開啟)發(fā)送特制的攻擊數(shù)據(jù)包來進行攻擊,一旦攻擊成功攻擊者便可遠程控制相應(yīng)交換機。該漏洞信息公布不久,對應(yīng)的攻擊程序也在網(wǎng)絡(luò)上被發(fā)布。4月第一周我們開始在教育網(wǎng)流量中檢測到大量針對該漏洞的掃描及攻擊數(shù)據(jù),但隨后的幾周里類似的掃描和攻擊數(shù)量則呈直線下降的趨勢。出現(xiàn)這種結(jié)果可能是因為攻擊者通過第一周的掃描和攻擊已經(jīng)基本掌握了網(wǎng)絡(luò)上相關(guān)問題交換機的信息,并且可能已經(jīng)獲取了部分有漏洞交換機的控制權(quán)限,所以無需在進行掃描了。另外4月的網(wǎng)絡(luò)流量中仍然能檢測到大量的Memcache反射放大攻擊的流量,但是單次攻擊的流量規(guī)模相比之前的要降低很多,隨著各大型的云服務(wù)商對Memcache服務(wù)的加強管理,這類攻擊的可利用反射放大源正在逐漸減少。

        安全投訴事件整體數(shù)量較為平穩(wěn)。

        近期沒有新增影響特別廣泛的蠕蟲病毒。思科交換機的攻擊代碼雖然會自主攻擊,但是并未發(fā)現(xiàn)其包含有傳播的功能,因此未被定義到病毒和木馬范疇中。

        2018年3~4月安全投訴事件統(tǒng)計

        近期新增嚴重漏洞評述:

        1.微軟2018年4月的安全公告修補了其多款產(chǎn)品存在的227個安全漏洞。受影響的產(chǎn)品包括Windows 10 v1709(28個)、Windows 10 v1703(28個)、Windows 10 v1607 and WindowsServer 2016(27個)等。用戶應(yīng)該盡快使用Windows自帶的Update功能進行更新。

        2.Drupal是一個由Dries Buytaert創(chuàng)立的自由開源的內(nèi)容管理系統(tǒng),用PHP語言寫成。Drupal在業(yè)界常被視為內(nèi)容管理框架,而不是簡單的內(nèi)容管理系統(tǒng),基于它的框架會進行大量的二次開發(fā)。3月底Drupal 6、7、8多個子版本被曝出存在遠程代碼執(zhí)行漏洞,官方也在隨后發(fā)布的新版本中修補了該漏洞。但不久就有安全研究者發(fā)現(xiàn)官方發(fā)布的新版本并不能完全解決上述安全問題,攻擊者仍然可以采用一些方法來繞過補丁限制去利用相關(guān)漏洞,因此4月下旬,Drupal的官方又發(fā)布了版本更新來進一步修補相關(guān)漏洞。因此對于Drupal的管理員應(yīng)該盡快檢查所使用的Drupal版本是否更新到了最新,最新的版本分別是:7.59、8.5.3及8.4.8.,對于還在使用Drupal 6的用戶,建議升級到高等級的版本。更多漏洞的信息可參見Drupal的官方公告:https://www.drupal.org/sa-core-2018-004。

        3.Cisco的IOS和IOS XE軟件發(fā)布本年度的安全更新,修補了系統(tǒng)中存在的22個安全漏洞,其中有三個屬于高危漏洞,可能導(dǎo)致使用Cisco IOS的網(wǎng)絡(luò)設(shè)備遠程被入侵控制或是拒絕服務(wù)攻擊,三個漏洞分別是:

        1.Cisco IOS XE軟件靜態(tài)證書漏洞(CVE-2018-0150);

        2.Cisco IOS和IOS XE軟件服務(wù)質(zhì)量遠程代碼執(zhí)行漏洞(CVE-2018-0151);

        3.Cisco IOS和IOS XE Smart Install遠程代碼執(zhí)行漏洞(CVE-2018-0171)。

        Cisco公司的詳細安全公告請參見:https://tools.cisco.com/security/center/viewErp.x?alertId=ERP-66682。

        4.Oracle發(fā)布了2018年4月的安全更新,修復(fù)了其多款產(chǎn)品存在的254個安全漏洞,其中139個為高危漏洞。漏洞涉及的產(chǎn)品包括:Oracle Database Server數(shù)據(jù)庫(2個)、電子商務(wù)套裝軟件Oracle E-Business Suite(12個)等,這些漏洞中需要特別關(guān)注的是WebLogic Server WLS核心組件反序列化漏洞(CVE-2018-2628),利用該漏洞,攻擊者可以在未經(jīng)授權(quán)的情況下,遠程發(fā)送攻擊數(shù)據(jù),通過T3協(xié)議在WebLogic Server中執(zhí)行反序列化操作,反序列過程中會遠程加載RMI registry,加載回來的registry又會被反序列化執(zhí)行,最終實現(xiàn)了遠程代碼的執(zhí)行。相關(guān)產(chǎn)品的管理員應(yīng)該盡快檢查并升級自己的軟件版本。

        猜你喜歡
        序列化安全漏洞攻擊者
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計
        如何建構(gòu)序列化閱讀教學(xué)
        甘肅教育(2020年14期)2020-09-11 07:58:36
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計
        Java 反序列化漏洞研究
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        作文訓(xùn)練微格化、序列化初探
        語文知識(2015年12期)2015-02-28 22:02:15
        安全漏洞Shellshock簡介
        河南科技(2014年11期)2014-02-27 14:16:49
        Java序列化技術(shù)的探討
        最新福利姬在线视频国产观看| 免费1级做爰片1000部视频| 国产一区二区av免费在线观看| 美女高潮黄又色高清视频免费| 免费无码成人av在线播放不卡| www.亚洲天堂.com| 96中文字幕一区二区| 国产免费久久精品99久久| 婷婷午夜天| 亚洲欧洲日产国码无码| 国产av剧情精品麻豆| 粗大的内捧猛烈进出看视频| 女人夜夜春高潮爽a∨片传媒| 免费在线观看一区二区| 国产亚洲一本二本三道| 亚洲精品色婷婷在线影院| 全球中文成人在线| 99热这里只有精品4| 热门精品一区二区三区| 国产内射一级一片内射视频| 国产精品爽爽久久久久久竹菊| 亚洲精品久久久久久| 无码国产一区二区色欲| 国产精品白浆一区二区免费看| 国产99久久久国产精品免费看| 国产在线高清视频| 青青草视全福视频在线| 人妻夜夜爽天天爽三区麻豆av| 欧美性xxxxx极品老少| 在线永久免费观看黄网站| 吃下面吃胸在线看无码| 91色区在线免费观看国产| 色综合久久88色综合天天| 国产成人精品免费久久久久| 日本一区二三区在线中文| 无码人妻精品中文字幕| 精品人妻潮喷久久久又裸又黄| 国产成人AⅤ| 精品少妇一区二区av免费观看| 久久国产精品-国产精品| 亚洲综合伦理|