欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >科技 >

Linux系統必須為最新的Ghost漏洞打補丁

2020-04-03 09:13:01 編輯: 來源:
導讀 你的系統上有Linux嗎? 如果是這樣的話,您的安全團隊應該注意上個月來自谷歌的一個安全警告,關于glibc庫中的另一個關鍵漏洞,類似于一年前發現的Ghostbug,并影響自2 9以來所有版本的glibc。 比利時國家計算機安全事件應對小組的安全分析師柯恩·范·因佩(KoenVan Impe)警告說,必須修補它。 他寫道,第一個漏洞是在gethostbyname()函數中找到的,而所謂的Gho

你的系統上有Linux嗎? 如果是這樣的話,您的安全團隊應該注意上個月來自谷歌的一個安全警告,關于glibc庫中的另一個關鍵漏洞,類似于一年前發現的Ghostbug,并影響自2.9以來所有版本的glibc。

比利時國家計算機安全事件應對小組的安全分析師柯恩·范·因佩(KoenVan Impe)警告說,必須修補它。

他寫道,第一個漏洞是在gethostbyname()函數中找到的,而所謂的Ghost2.0則是在getaddrinfo()函數中找到的。 兩個函數都與DNS查找相關,bug創建緩沖區溢出。

信息技術世界有它自己的語言和語法,有時會阻礙它的交流。

Linux服務器用戶正爭先恐后地在GNU C庫中插入一個漏洞,供應商說該漏洞允許攻擊者.

范英佩指出,雖然許多系統表面上不做DNS查詢,但強迫系統做DNS并不難。 因此,他認為,使用Linux的所有系統-客戶端和服務器-都受到影響。

他寫道:“利用這些漏洞不需要系統憑據。 “潛在的開發是通過本地或遠程網絡連接進行的。

這是一個很好的做法,CISO確保所有系統使用特定的中央解析器,并阻止所有其他不通過它的傳出DNS流量,VanImpe寫道,他給出了幾個很好的理由。

補丁管理長期以來一直是infosec團隊的一項艱巨任務,而且也不會變得更好。 例如,上個月,我報告說,惠普企業(Hewlett-Packard Enterprises)最新的網絡威脅報告發現,2015年最受利用的錯誤是Windows Shell漏洞(CVE-2010-2568),該漏洞與2010年發布的補丁一起被發現,并在2015年初再次修補。

最后,記住這一建議,一位顧問告訴我:“絕大多數公司正以錯誤的方式進行修補,”布蘭德說。 “在企業考慮修補形成風險和優先級基礎的情況之間,這是很少也是很遠的,而不是“我們只需要在30天內修補一切”,它們浪費了所有這些周期(時間)修補和測試。 這是例外,不是常態。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

最新文章

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ   備案號:

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

郵箱:toplearningteam#gmail.com (請將#換成@)

主站蜘蛛池模板: 超碰在线免费播放| 天天艹天天操| 蜜桃视频中文字幕| 国产三级在线免费观看| 国产成人综合亚洲欧美在| 国产麻豆高清视频在线第一页| 国产美女一区视频| 99re热视频在线| а√最新版在线天堂| 99热在线免费播放| ·天天天天操| 日本h片在线观看| 国产无遮挡在线视频免费观看| 精品视频vs精品视频| 国产中文字幕av| 国产二区视频在线观看| 男女午夜视频在线观看| 黄色国产在线| 一区二区三区免费视频网站| 久久精品视频观看| 国产不卡在线| 国内精品免费一区二区三区| 精品av中文字幕在线毛片| 国产在线视频网站| 亚洲天堂二区| 国产精品入口麻豆免费观看| 四虎影院成人| 91欧洲在线视精品在亚洲| 黄色国产网站在线播放| 在线天堂av| 国产三级做爰在线观看| 国产在线高清理伦片a| 精精国产xxxx视频在线动漫| 久久一本精品| 99免费视频| 国产a级网站| 国产成人亚洲精品播放器下载| 国产另类图片| 九九热视频在线| 四虎www视频| www.久草.com|