成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

Linux基石崩塌 360虛擬化安全緊急提供解決方案

2016-02-19 21:05:32來源:威易網(wǎng)作者:

       近日,安全圈又爆發(fā)了一起嚴重的系統(tǒng)漏洞安全事件,Google和Red Hat的安全人員發(fā)現(xiàn)了Linux glibc漏洞,只需點擊一個鏈接或連接到服務(wù)器,便可導(dǎo)致遠程代碼執(zhí)行,攻擊者可盜取口令、監(jiān)視用戶,甚至控制計算機

       近日,安全圈又爆發(fā)了一起嚴重的系統(tǒng)漏洞安全事件,Google和Red Hat的安全人員發(fā)現(xiàn)了Linux glibc漏洞,只需點擊一個鏈接或連接到服務(wù)器,便可導(dǎo)致遠程代碼執(zhí)行,攻擊者可盜取口令、監(jiān)視用戶,甚至控制計算機,讓整個Linux系統(tǒng)安全形同虛設(shè)。360虛擬化安全管理系統(tǒng)已第一時間提供了虛擬補丁(Virtual Patch)解決方案。部署了360虛擬化安全管理系統(tǒng)的企業(yè)用戶可以通過虛擬補丁贏得大量處理時間,防止服務(wù)器數(shù)據(jù)因攻擊而泄露。
 
       glibc是GNU發(fā)布的libc庫,即c運行庫。它是Linux系統(tǒng)中最底層的API,幾乎其它運行庫都會依賴于glibc。本次漏洞(CVE-2015-7547)存在于glibc的DNS解析器中,是一個基于堆棧的緩沖區(qū)溢出漏洞。攻擊者首先建立一個惡意的DNS服務(wù)器,然后發(fā)送帶有此域名的惡意鏈接,受害者一旦點擊這個鏈接,其使用的客戶端或瀏覽器就會發(fā)送這個域名的查詢請求,最終從這個惡意DNS服務(wù)器得到一個緩沖區(qū)溢出的響應(yīng)。這個域名還能夠插入到服務(wù)器日志文件中,當解析這個域名時將觸發(fā)遠程代碼執(zhí)行,即便是SSH加密的客戶端也無法避免。
 
       360企業(yè)安全集團產(chǎn)品負責人表示:“這個漏洞針對所有使用glibc的Linux用戶,glibc通過堆棧字節(jié)緩沖溢出,包括緩沖區(qū)指針、新的的緩沖區(qū)大小和響應(yīng)包大小在內(nèi),形成漏洞利用。目前360虛擬化安全管理系統(tǒng)已第一時間提供了虛擬補丁(Virtual Patch)解決方案,在漏洞發(fā)布的數(shù)小時內(nèi)即將漏洞信息加入到了IPS規(guī)則之中,提供了應(yīng)急防護。部署了360虛擬化安全系統(tǒng)的企業(yè)用戶可以通過虛擬補丁贏得大量的處理時間,防止服務(wù)器數(shù)據(jù)因攻擊而泄露。”
 
       0-Day是對數(shù)據(jù)中心安全性的真正威脅,因為這種風險不易察覺。從理論上講,由于系統(tǒng)中的漏洞幾乎不可避免,而漏洞的威脅在多數(shù)情況下都會領(lǐng)先于解決方案的提出,所以彌補措施幾乎永遠滯后。360虛擬化安全依靠獨有的智能防護系統(tǒng),綜合了大數(shù)據(jù)分析和安全技術(shù),幫助用戶享有智能、簡單且靈活的安全管理和部署,可以一體化解決PC端、服務(wù)器端、虛擬化端的所有安全問題。
 
關(guān)鍵詞:Linux基石360安全
主站蜘蛛池模板: 浮梁县| 喀喇沁旗| 炉霍县| 龙井市| 台南县| 灵川县| 鹰潭市| 山阳县| 双城市| 宜兰市| 承德市| 定兴县| 磐安县| 南通市| 巍山| 青川县| 湖口县| 名山县| 会东县| 张家港市| 沂水县| 台南市| 聂拉木县| 浦东新区| 沐川县| 合江县| 墨竹工卡县| 达拉特旗| 扬中市| 闽清县| 锡林浩特市| 太康县| 咸丰县| 枝江市| 天气| 平塘县| 枣强县| 平定县| 武安市| 襄樊市| 凌云县|