在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

騰訊安全團隊向Linux社區提交了多個NFC套接字資源泄露0day漏洞

ss ? 來源:粵訊 ? 作者:粵訊 ? 2020-11-04 17:45 ? 次閱讀

近日,騰訊安全團隊向Linux社區提交了多個NFC(Near Field Communication,近場通信)套接字資源泄露0day漏洞。該漏洞一旦被不法分子利用,企業架構在Linux系統上的所有資源、數據和業務都將為攻擊者所掌控。

騰訊安全對此發布中級安全風險預警,已按照Linux社區規則公開披露了其攻擊路徑,并建議Linux用戶密切關注最新安全更新。

通過對漏洞攻擊路徑的分析發現,此類漏洞是經由對NFC套接字相關函數的植入,實現對Linux內核對象釋放與重新使用的。目前,該類漏洞已影響了內核版本為3.10~5.10-rc2的所有Linux系統。同時,與大部分0day漏洞相同,此次披露的資源泄露0day漏洞也尚未被修復,其中以“引用計數泄露”漏洞最為嚴重。

前有2011年“Duqu”木馬控制工業系統攻擊事件,后有2016年蘋果IOS系統遭遇“三叉戟”漏洞攻擊,0day漏洞(又稱“零日漏洞”)這一以“已被發現但尚無官方補丁”的漏洞,因其“僅發現者所知”的隱秘性及發起攻擊的突發性和破壞性,一直以來都是業內備受關注的“大敵”。

據騰訊安全專家介紹,Linux作為一種開源電腦操作系統內核,與外圍實用程序軟件、文檔打包,構成多種“Linux發行版本”的應用模式,使得此次發現的多處資源泄露0day漏洞將對基于Linux內核的Ubuntu、CentOS、RedHat、SUSE、Debian等所有操作系統都帶來潛在影響。而由于大部分公有云和專有云上企業都使用Linux系統,該類漏洞表現出的廣覆蓋特征,將使云上企業面臨系統失控的潛在威脅。

結合此次披露的資源泄露0day漏洞特征與尚未官方補丁的修復現狀,騰訊安全專家建議企業用戶暫時禁用NFC內核模塊,以降低漏洞帶來的危害值。此外,為更好地應對漏洞利用連鎖攻擊,遏制漏洞影響范圍與態勢,騰訊安全還建議企業用戶可接入騰訊零信任安全管理系統iOA進行威脅排查,并借助騰訊安全高級威脅檢測系統防御可能隨時爆發的黑客攻擊。

針對已然呈現出“持續上云”趨勢的漏洞、木馬、病毒等新安全威脅,騰訊安全在統籌公有云和專有云上企業安全需求的基礎上,打造出了一套囊括主機安全、終端安全、網絡安全、業務安全、安全管理等在內的全線安全防護產品與服務,旨在為上云企業提供一站式安全防護服務,構筑云原生安全能力。未來騰訊安全將以高級威脅檢測系統、安全運營中心(SOC)、云WAF、云防火墻等云原生安全產品架構為依托,為企業提升云上安全水準提供持續能力支撐與技術開放,讓云上企業應對包括0day漏洞等安全威脅更加從容。

責任編輯:xj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11345

    瀏覽量

    210417
  • nfc
    nfc
    +關注

    關注

    59

    文章

    1632

    瀏覽量

    180973
  • 騰訊
    +關注

    關注

    7

    文章

    1666

    瀏覽量

    49607
收藏 人收藏

    評論

    相關推薦

    騰訊AI助手“元寶”團隊調整至CSIG

    近日,騰訊AI助手應用“元寶”經歷了一次重要的組織調整。據悉,該產品的整個團隊已整體轉至騰訊的云與智慧產業事業群(CSIG),這一變動標志著“元寶”將在更廣闊的平臺上尋求新的發展機遇。 此次調整后
    的頭像 發表于 01-18 11:32 ?432次閱讀

    騰訊云內核團隊修復Linux關鍵Bug

    騰訊云操作系統(Tencent OS)內核團隊近日在Linux社區取得了顯著成果。他們提交的兩項改進方案,成功解決了自2021年以來一直困擾
    的頭像 發表于 12-31 10:58 ?287次閱讀

    希迪智駕港交所提交上市申請

    近日,希迪智駕(湖南)股份有限公司(也稱“長沙智能駕駛研究院”,英文簡稱CiDi)正式港交所提交了上市申請書,標志著這家專注于自動駕駛技術的企業邁出了資本市場的重要一步。
    的頭像 發表于 11-12 18:06 ?587次閱讀

    NFC協議分析儀的技術原理和應用場景

    和處理。 應用場景NFC協議分析儀在多個領域都有重要的應用場景,主要包括但不限于以下幾個方面: 移動支付:在移動支付領域,NFC協議分析儀可以用于分析移動支付過程中涉及的通信協議和安全
    發表于 09-25 14:45

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?504次閱讀

    TM4C129x基于套接的TI-RTOS NDK以太網應用

    電子發燒友網站提供《TM4C129x基于套接的TI-RTOS NDK以太網應用.pdf》資料免費下載
    發表于 09-23 11:15 ?0次下載
    TM4C129x基于<b class='flag-5'>套接</b><b class='flag-5'>字</b>的TI-RTOS NDK以太網應用

    套接socket包含哪些參數

    套接(Socket)是計算機網絡中最基本的通信抽象,它定義了兩個進程間通信的端點。在TCP/IP協議棧中,套接是實現網絡通信的核心組件。 套接
    的頭像 發表于 08-16 11:02 ?569次閱讀

    IBM發布《2024年數據泄露成本報告》

    ,而隨著其破壞性越來越大,組織對網絡安全團隊的要求也進一步提高。與上一年相比,數據泄露帶來的成本增加了 10%,是自 2020年來增幅最大的一年;70% 的受訪企業表示,數據泄露造成了重大或非常重大的損失。
    的頭像 發表于 08-01 10:57 ?848次閱讀

    請問UDP套接是否支持使用AT命令的組播?

    UDP 套接是否支持使用 AT 命令的組播?
    發表于 07-16 06:02

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業防不勝防。0day
    的頭像 發表于 07-10 10:29 ?1575次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應

    NFC風險如何?安全便捷,風險無憂

    方面的挑戰。但本文旨在探討nfc技術的安全性,并強調其在多個領域的優勢及其帶來的利益遠超過潛在的風險。 一、NFC技術的安全
    的頭像 發表于 06-28 15:35 ?1396次閱讀

    NFC風險與安全性:揭示其本質,安心享受NFC帶來的便捷

    本質的安全性,讓您能夠安心享受NFC帶來的便捷。 一、認識NFC風險 在提及NFC風險時,我們首先需要明確的是,任何技術都存在一定的風險,NFC
    的頭像 發表于 06-26 16:07 ?1026次閱讀

    請問怎們設置socket套接的rec函數的阻塞時間?

    請問怎們設置socket套接的rec函數的阻塞時間?
    發表于 06-24 06:14

    Commvault任命Gareth Russell為亞太地區安全團隊現場首席技術官

    2024年5月27日,混合云企業網絡彈性和數據保護解決方案領先提供商Commvault(納斯達克代碼:CVLT)宣布任命Gareth Russell為亞太地區安全團隊現場首席技術官。
    的頭像 發表于 05-29 11:42 ?491次閱讀

    英特爾處理器+Linux發行版設備出現新型側信道缺陷,修復難度較大

    來自阿姆斯特丹VU VUSec安全團隊的研究人員揭示了Spectre v2漏洞,他們同時提供了一款檢測工具,用以通過符號執行方法,識別Linux內核中的潛在可利用代碼塊,有助于減弱該問題對系統的影響。
    的頭像 發表于 04-11 11:21 ?400次閱讀
    主站蜘蛛池模板: 天天做夜夜爱 | 天天澡天天摸天天爽免费 | a级精品九九九大片免费看 a级毛毛片看久久 | www.亚洲视频.com | www.日本三级 | 国模最新私拍视频在线观看 | 插综合网 | 日韩无| 天天狠操 | 欧美zo| 日本黄网站高清色大全 | 人人添| 激情综合五月网 | 理论毛片 | 99久久久精品免费观看国产 | 三级视频网站在线观看播放 | 免费看一毛一级毛片视频 | 狠狠色丁香久久婷婷 | 亚洲一区二区三区四区在线观看 | 日韩一级特黄 | 免费观看色 | 色天天综合 | 在线免费看黄的网站 | 国产在播放一区 | 中文字幕88页 | 国产精品免费拍拍拍 | 日本精品视频 | 国产黄视频网站 | 日本国产中文字幕 | 一级待一黄aaa大片在线还看 | 你懂的福利 | 天天添天天干 | 狠狠色网站 | 视频在线免费 | 性做久久久久久久 | 四虎精品成在线播放 | 天天综合色天天综合色sb | 日本黄网站高清色大全 | 五月激情婷婷综合 | 欧美伦理一区二区三区 | www色网站|