0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

騰訊安全團(tuán)隊(duì)向Linux社區(qū)提交了多個(gè)NFC套接字資源泄露0day漏洞

ss ? 來源:粵訊 ? 作者:粵訊 ? 2020-11-04 17:45 ? 次閱讀

近日,騰訊安全團(tuán)隊(duì)向Linux社區(qū)提交了多個(gè)NFC(Near Field Communication,近場通信)套接字資源泄露0day漏洞。該漏洞一旦被不法分子利用,企業(yè)架構(gòu)在Linux系統(tǒng)上的所有資源、數(shù)據(jù)和業(yè)務(wù)都將為攻擊者所掌控。

騰訊安全對此發(fā)布中級(jí)安全風(fēng)險(xiǎn)預(yù)警,已按照Linux社區(qū)規(guī)則公開披露了其攻擊路徑,并建議Linux用戶密切關(guān)注最新安全更新。

通過對漏洞攻擊路徑的分析發(fā)現(xiàn),此類漏洞是經(jīng)由對NFC套接字相關(guān)函數(shù)的植入,實(shí)現(xiàn)對Linux內(nèi)核對象釋放與重新使用的。目前,該類漏洞已影響了內(nèi)核版本為3.10~5.10-rc2的所有Linux系統(tǒng)。同時(shí),與大部分0day漏洞相同,此次披露的資源泄露0day漏洞也尚未被修復(fù),其中以“引用計(jì)數(shù)泄露”漏洞最為嚴(yán)重。

前有2011年“Duqu”木馬控制工業(yè)系統(tǒng)攻擊事件,后有2016年蘋果IOS系統(tǒng)遭遇“三叉戟”漏洞攻擊,0day漏洞(又稱“零日漏洞”)這一以“已被發(fā)現(xiàn)但尚無官方補(bǔ)丁”的漏洞,因其“僅發(fā)現(xiàn)者所知”的隱秘性及發(fā)起攻擊的突發(fā)性和破壞性,一直以來都是業(yè)內(nèi)備受關(guān)注的“大敵”。

據(jù)騰訊安全專家介紹,Linux作為一種開源電腦操作系統(tǒng)內(nèi)核,與外圍實(shí)用程序軟件、文檔打包,構(gòu)成多種“Linux發(fā)行版本”的應(yīng)用模式,使得此次發(fā)現(xiàn)的多處資源泄露0day漏洞將對基于Linux內(nèi)核的Ubuntu、CentOS、RedHat、SUSE、Debian等所有操作系統(tǒng)都帶來潛在影響。而由于大部分公有云和專有云上企業(yè)都使用Linux系統(tǒng),該類漏洞表現(xiàn)出的廣覆蓋特征,將使云上企業(yè)面臨系統(tǒng)失控的潛在威脅。

結(jié)合此次披露的資源泄露0day漏洞特征與尚未官方補(bǔ)丁的修復(fù)現(xiàn)狀,騰訊安全專家建議企業(yè)用戶暫時(shí)禁用NFC內(nèi)核模塊,以降低漏洞帶來的危害值。此外,為更好地應(yīng)對漏洞利用連鎖攻擊,遏制漏洞影響范圍與態(tài)勢,騰訊安全還建議企業(yè)用戶可接入騰訊零信任安全管理系統(tǒng)iOA進(jìn)行威脅排查,并借助騰訊安全高級(jí)威脅檢測系統(tǒng)防御可能隨時(shí)爆發(fā)的黑客攻擊。

針對已然呈現(xiàn)出“持續(xù)上云”趨勢的漏洞、木馬、病毒等新安全威脅,騰訊安全在統(tǒng)籌公有云和專有云上企業(yè)安全需求的基礎(chǔ)上,打造出了一套囊括主機(jī)安全、終端安全、網(wǎng)絡(luò)安全、業(yè)務(wù)安全、安全管理等在內(nèi)的全線安全防護(hù)產(chǎn)品與服務(wù),旨在為上云企業(yè)提供一站式安全防護(hù)服務(wù),構(gòu)筑云原生安全能力。未來騰訊安全將以高級(jí)威脅檢測系統(tǒng)、安全運(yùn)營中心(SOC)、云WAF、云防火墻等云原生安全產(chǎn)品架構(gòu)為依托,為企業(yè)提升云上安全水準(zhǔn)提供持續(xù)能力支撐與技術(shù)開放,讓云上企業(yè)應(yīng)對包括0day漏洞等安全威脅更加從容。

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11207

    瀏覽量

    208717
  • nfc
    nfc
    +關(guān)注

    關(guān)注

    59

    文章

    1617

    瀏覽量

    180296
  • 騰訊
    +關(guān)注

    關(guān)注

    7

    文章

    1637

    瀏覽量

    49381
收藏 人收藏

    評論

    相關(guān)推薦

    NFC協(xié)議分析儀的技術(shù)原理和應(yīng)用場景

    和處理。 應(yīng)用場景NFC協(xié)議分析儀在多個(gè)領(lǐng)域都有重要的應(yīng)用場景,主要包括但不限于以下幾個(gè)方面: 移動(dòng)支付:在移動(dòng)支付領(lǐng)域,NFC協(xié)議分析儀可以用于分析移動(dòng)支付過程中涉及的通信協(xié)議和安全
    發(fā)表于 09-25 14:45

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?279次閱讀

    TM4C129x基于套接的TI-RTOS NDK以太網(wǎng)應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《TM4C129x基于套接的TI-RTOS NDK以太網(wǎng)應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 09-23 11:15 ?0次下載
    TM4C129x基于<b class='flag-5'>套接</b><b class='flag-5'>字</b>的TI-RTOS NDK以太網(wǎng)應(yīng)用

    套接socket包含哪些參數(shù)

    套接(Socket)是計(jì)算機(jī)網(wǎng)絡(luò)中最基本的通信抽象,它定義了兩個(gè)進(jìn)程間通信的端點(diǎn)。在TCP/IP協(xié)議棧中,套接是實(shí)現(xiàn)網(wǎng)絡(luò)通信的核心組件。 套接
    的頭像 發(fā)表于 08-16 11:02 ?324次閱讀

    IBM發(fā)布《2024年數(shù)據(jù)泄露成本報(bào)告》

    ,而隨著其破壞性越來越大,組織對網(wǎng)絡(luò)安全團(tuán)隊(duì)的要求也進(jìn)一步提高。與上一年相比,數(shù)據(jù)泄露帶來的成本增加了 10%,是自 2020年來增幅最大的一年;70% 的受訪企業(yè)表示,數(shù)據(jù)泄露造成了重大或非常重大的損失。
    的頭像 發(fā)表于 08-01 10:57 ?708次閱讀

    Open-SDK 1.5.2讓tcp套接寫入大量數(shù)據(jù),但收效率為零,為什么?

    我已經(jīng)花了兩天多的時(shí)間試圖讓 tcp 套接寫入大量數(shù)據(jù),但收效率為零。
    發(fā)表于 07-22 08:12

    請問UDP套接是否支持使用AT命令的組播?

    UDP 套接是否支持使用 AT 命令的組播?
    發(fā)表于 07-16 06:02

    從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營與應(yīng)急響應(yīng)

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)運(yùn)營中不可忽視的重要一環(huán)。隨著技術(shù)的不斷發(fā)展,黑客攻擊手段也在不斷升級(jí),其中0day漏洞的利用更是讓企業(yè)防不勝防。0day
    的頭像 發(fā)表于 07-10 10:29 ?1418次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)勂髽I(yè)<b class='flag-5'>安全</b>運(yùn)營與應(yīng)急響應(yīng)

    NFC風(fēng)險(xiǎn)如何?安全便捷,風(fēng)險(xiǎn)無憂

    方面的挑戰(zhàn)。但本文旨在探討nfc技術(shù)的安全性,并強(qiáng)調(diào)其在多個(gè)領(lǐng)域的優(yōu)勢及其帶來的利益遠(yuǎn)超過潛在的風(fēng)險(xiǎn)。 一、NFC技術(shù)的安全
    的頭像 發(fā)表于 06-28 15:35 ?626次閱讀

    NFC風(fēng)險(xiǎn)與安全性:揭示其本質(zhì),安心享受NFC帶來的便捷

    本質(zhì)的安全性,讓您能夠安心享受NFC帶來的便捷。 一、認(rèn)識(shí)NFC風(fēng)險(xiǎn) 在提及NFC風(fēng)險(xiǎn)時(shí),我們首先需要明確的是,任何技術(shù)都存在一定的風(fēng)險(xiǎn),NFC
    的頭像 發(fā)表于 06-26 16:07 ?633次閱讀

    請問怎們設(shè)置socket套接的rec函數(shù)的阻塞時(shí)間?

    請問怎們設(shè)置socket套接的rec函數(shù)的阻塞時(shí)間?
    發(fā)表于 06-24 06:14

    Commvault任命Gareth Russell為亞太地區(qū)安全團(tuán)隊(duì)現(xiàn)場首席技術(shù)官

    2024年5月27日,混合云企業(yè)網(wǎng)絡(luò)彈性和數(shù)據(jù)保護(hù)解決方案領(lǐng)先提供商Commvault(納斯達(dá)克代碼:CVLT)宣布任命Gareth Russell為亞太地區(qū)安全團(tuán)隊(duì)現(xiàn)場首席技術(shù)官。
    的頭像 發(fā)表于 05-29 11:42 ?395次閱讀

    英特爾處理器+Linux發(fā)行版設(shè)備出現(xiàn)新型側(cè)信道缺陷,修復(fù)難度較大

    來自阿姆斯特丹VU VUSec安全團(tuán)隊(duì)的研究人員揭示了Spectre v2漏洞,他們同時(shí)提供了一款檢測工具,用以通過符號(hào)執(zhí)行方法,識(shí)別Linux內(nèi)核中的潛在可利用代碼塊,有助于減弱該問題對系統(tǒng)的影響。
    的頭像 發(fā)表于 04-11 11:21 ?305次閱讀

    智能化未來:NFC技術(shù)助力數(shù)字化社區(qū)

    NFC技術(shù)為數(shù)字社區(qū)的智能化未來提供支持,廣泛應(yīng)用于出入管理、信息傳遞和智能化家居等領(lǐng)域。數(shù)字社區(qū)NFC技術(shù)的創(chuàng)新而更加智能、便捷和可持續(xù)發(fā)展。
    的頭像 發(fā)表于 01-19 14:40 ?425次閱讀

    獲取Linux內(nèi)核源碼的方法

    關(guān)鍵功能,今天小編就給各位小伙伴介紹一下如何獲取Linux內(nèi)核源碼。獲取Linux內(nèi)核源碼的渠道Linux有一個(gè)龐大的開源社區(qū),每個(gè)人都可以
    的頭像 發(fā)表于 12-13 09:49 ?606次閱讀
    獲取<b class='flag-5'>Linux</b>內(nèi)核源碼的方法