公和我做好爽添厨房-老子影院午夜精品无码-在教室伦流澡到高潮hnp-人妻内射一区二区在线视频

你的位置:首頁 > IT資訊 > 行業(yè)新聞

Linux 爆出高危拒絕服務漏洞,華為云主機安全提供一鍵檢測

更新:2019-06-25 15:58:00      點擊:
  • 品牌型號   
  • 市 場 價      元
  • 優(yōu) 惠 價      元
  • 產品描述Linux 爆出高危拒絕服務漏洞,華為云主機安全提供一鍵檢測
產品介紹

  近日,Red Hat官方發(fā)布了一份安全公告稱, Linux以及FreeBSD等系統(tǒng)內核中存在遠程DoS漏洞,它們均與Linux的TCP SACK模塊有關,其中一個被命名為SACK Panic的漏洞尤為嚴重:攻擊者可利用該漏洞攻擊服務器,導致服務器崩潰或無法提供服務。

    1、漏洞分析

  見附錄。

   2、漏洞影響范圍

  影響Linux內核2.6.29及以上版本(4.4.182、4.9.182、4.14.127、4.19.52、5.1.11版本已修復)。

    3、華為云提供一鍵檢測和修復

  漏洞爆發(fā)后,華為云立即分析和研究漏洞,并于6月19日發(fā)布了漏洞預警公告。同時,華為云企業(yè)主機安全服務提供了一鍵檢測和修復建議。操作如下:

  (1)一鍵檢測:登錄華為云安全控制臺,選擇“企業(yè)主機安全”“防護列表”,點擊“手動檢測”,選擇要檢測的云服務器,如下圖所示:

  (2)查看漏洞信息和修復建議:登錄華為云安全控制臺,選擇“企業(yè)主機安全”“漏洞管理”,可以查看漏洞信息和修復建議,如下圖所示:

  注:CESA-2019:1481是修復三個漏洞的補丁包

  除漏洞管理之外,華為云企業(yè)主機安全還提供資產管理、入侵檢測、基線檢查、網頁防篡改等功能,提升云上云下主機整體安全性,也是等保測評必備安全服務之一。

    附 漏洞分析

  SACK(Selective ACK)是TCP的選項,用來改善TCP因丟包而引起的網絡傳輸效率低的問題。通過SACK機制,接收方可以記錄并告訴發(fā)送方丟失、重傳和已經收到的報文段有哪些,根據這些信息,發(fā)送方可以只重傳真正丟失、需要重發(fā)的報文段。

  SACK Panic漏洞則存在于TCP的處理子系統(tǒng),該處理子系統(tǒng)的tcp_gso_segs用于記錄數據包個數,最多記錄65535個。

  數據包發(fā)送前,會被放置到發(fā)送隊列中,數據包的詳細信息會保存在控制緩沖區(qū)結構體中:

  SACK機制允許TCP在重傳中合并多個SKB(套接字緩沖區(qū))隊列,最多可以填充17個片段到最大容量,從而引起tcp_gso_segs整數溢出,觸發(fā)BUG_ON()調用,導致內核崩潰。

  攻擊者可以通過在TCP連接上使用較小值的TCP MSS(最大分段大小)發(fā)送一系列特定的SACK包來觸發(fā)該內核模塊的整數溢出漏洞,進而實行遠程拒絕服務攻擊。

  欲了解更多詳情,請登陸華為云官網,首頁搜索“企業(yè)主機安全 HSS”。


更多產品
關閉
主站蜘蛛池模板: 美女扒开屁股让男人桶| 国农村精品国产自线拍| 无码成a毛片免费| 无码h黄动漫在线播放网站| 三年在线观看免费大全下载| 超薄丝袜足j好爽在线| 久久婷婷五月综合色丁香| 夜夜爽妓女8888视频免费观看| 中国内地毛片免费高清| 久久a级毛片免费观看| 抓住我的双乳咬我奶头视频看| 欧洲多毛裸体xxxxx| 97精品人人妻人人| 欧美午夜精品久久久久久浪潮 | 日韩av无码中文一区二区三区| 被强到爽的邻居人妻完整版| 亚洲av成人无码网天堂| 麻豆网站入口| 污污污污污污www网站免费| 日韩黄色网站| 精品国产乱码久久久久久郑州公司| 久久亚洲精品ab无码播放| 丁字裤少妇露黑毛| 午夜无码伦费影视在线观看| 久久精品国产精品亚洲毛片| 老子影院午夜精品无码| 国产精品无码a∨精品影院| 国产午夜福利久久精品| 久久精品国产亚洲av不卡| 好爽好舒服要高潮了视频| 国产av综合影院| 国产国产裸模裸模私拍视频| 久久久久亚洲av成人人电影| 污污内射在线观看一区二区少妇 | 亚洲精品无码久久久久久久| 伴郎粗大的内捧猛烈进出 | 国产精品丝袜一区二区三区| 大香伊蕉国产av| 性高朝久久久久久久| x8x8拨牐拨牐x8免费视频8文字| 青青青青青手机视频在线观看视频|