偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

天融信攻防實驗室發(fā)布漏洞安全補丁

安全 漏洞
天融信攻防實驗室針對兩款威脅較大的漏洞:“Apache Http 漏洞”和“nginx 空字節(jié)漏洞”發(fā)布了安全補丁。

51CTO.com綜合報道】天融信攻防實驗室針對兩款威脅較大的漏洞:“Apache Http 漏洞”和“nginx 空字節(jié)漏洞”發(fā)布了安全補丁。

由于Apache Http服務(wù)器會“處理Range選項生成回應(yīng)漏洞”,因此只要發(fā)送300個包含有畸形字符的報文到Apache 服務(wù)器,其CPU就會達到100%占用,讓系統(tǒng)直接宕機。由于在WEB應(yīng)用中Apache服務(wù)器的數(shù)量很大,因此這個漏洞會造成較大影響。

對于另外一款針對Nginx服務(wù)器的“空字節(jié)執(zhí)行任意代碼”漏洞,主要的問題是Ngnix在遇到%00空字節(jié)時會與后端FastCGI處理不一致,導(dǎo)致可以在圖片中嵌入PHP代碼,然后通過訪問xxx.jpg%00.php來執(zhí)行其中的代碼。

對于以上兩個Web 服務(wù)器方面的漏洞,特別是第一個漏洞,其攻擊包已經(jīng)在網(wǎng)絡(luò)上流行,預(yù)計一段時間以內(nèi),這個攻擊會造成較大威脅。目前,天融信已經(jīng)及時推出了有關(guān)解決方案,針對這2個遠程利用漏洞,天融信在本周三的規(guī)則庫發(fā)布升級中已經(jīng)添加了對這兩種漏洞攻擊的識別阻斷規(guī)則。目前,天融信IDP產(chǎn)品用戶只需要立即升級規(guī)則庫版本到ips-v2011.08.31 就可以防范這兩種攻擊。

責任編輯:守望幸福 來源: 51CTO.com
相關(guān)推薦

2011-01-21 10:16:00

2009-12-28 12:16:54

2011-01-10 10:15:28

2021-08-04 09:48:05

數(shù)字化

2013-03-18 16:34:08

2010-08-11 14:59:35

2023-09-21 12:20:27

2011-06-15 10:15:56

2014-04-18 10:05:07

2009-10-12 13:04:01

2018-07-20 17:24:03

Oracle

2021-08-20 11:34:43

Glibc漏洞紅帽

2021-01-22 16:11:18

天融信華為安全

2010-11-10 09:52:00

2009-06-05 09:02:18

2019-10-09 16:43:50

Android漏洞谷歌

2021-08-05 09:22:15

漏洞谷歌網(wǎng)絡(luò)攻擊

2014-11-12 09:21:31

2010-05-07 16:38:44

微軟安全補丁漏洞

2024-01-23 17:10:46

點贊
收藏

51CTO技術(shù)棧公眾號