精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

只需60字節就可通過rpcbind讓服務器崩潰

責任編輯:editor005 作者:nana |來源:企業網D1Net  2017-05-07 18:00:56 本文摘自:安全牛

全世界的人都知道這玩意兒的用處,人們就這么任由它一直開著,無語。所以,要么補上,要么關閉吧。

向rpcbind服務的UDP套接字發送60字節載荷,便可填充目標內存,搞崩主機系統。

圭多·烏蘭肯,該漏洞發現者兼“Rpcbomb”漏洞利用程序開發者,抱怨稱該軟件包維護者毫無反應,他不得不自己寫了補丁。

他寫道,Shodan搜索發現,互聯網上開放 rpcbind 111 端口的主機有180萬臺。其中大多數都運行在AWS之類大規模托管上,用戶總是直接沿用Linux發行版的默認配置(111端口開放)。

如果你真的需要使用rpcbind服務(將遠程過程調用RPC與地址綁定),就把它置于防火墻后,限制111端口對外開放吧。最好就是直接關了。

GitHub上的補丁足夠小,開發者們應該可以驗證這些補丁的短小精悍:rpcbind只需要兩行代碼就能修復,不像libtirpc要256行。

烏蘭肯稱,該漏洞可使攻擊者在遠程rpcbind綁定主機上分配任意大小的內存(每次攻擊最高可達4GB),除非進程崩潰,或者管理員掛起/重啟rpcbind服務,否則該內存不會被釋放。

當然,除了不斷占用目標系統的內存,攻擊者還可以干別的事,因為有些軟件在內存分配失敗的時候,是會發生不可預知的錯誤的。

關鍵字:rpcbind字節

本文摘自:安全牛

x 只需60字節就可通過rpcbind讓服務器崩潰 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

只需60字節就可通過rpcbind讓服務器崩潰

責任編輯:editor005 作者:nana |來源:企業網D1Net  2017-05-07 18:00:56 本文摘自:安全牛

全世界的人都知道這玩意兒的用處,人們就這么任由它一直開著,無語。所以,要么補上,要么關閉吧。

向rpcbind服務的UDP套接字發送60字節載荷,便可填充目標內存,搞崩主機系統。

圭多·烏蘭肯,該漏洞發現者兼“Rpcbomb”漏洞利用程序開發者,抱怨稱該軟件包維護者毫無反應,他不得不自己寫了補丁。

他寫道,Shodan搜索發現,互聯網上開放 rpcbind 111 端口的主機有180萬臺。其中大多數都運行在AWS之類大規模托管上,用戶總是直接沿用Linux發行版的默認配置(111端口開放)。

如果你真的需要使用rpcbind服務(將遠程過程調用RPC與地址綁定),就把它置于防火墻后,限制111端口對外開放吧。最好就是直接關了。

GitHub上的補丁足夠小,開發者們應該可以驗證這些補丁的短小精悍:rpcbind只需要兩行代碼就能修復,不像libtirpc要256行。

烏蘭肯稱,該漏洞可使攻擊者在遠程rpcbind綁定主機上分配任意大小的內存(每次攻擊最高可達4GB),除非進程崩潰,或者管理員掛起/重啟rpcbind服務,否則該內存不會被釋放。

當然,除了不斷占用目標系統的內存,攻擊者還可以干別的事,因為有些軟件在內存分配失敗的時候,是會發生不可預知的錯誤的。

關鍵字:rpcbind字節

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 朝阳市| 张家界市| 大理市| 中卫市| 竹北市| 冷水江市| 井冈山市| 兴宁市| 海兴县| 芜湖市| 沅陵县| 四川省| 崇左市| 莱西市| 旌德县| 北票市| 安康市| 夏津县| 怀柔区| 石首市| 鄂伦春自治旗| 扎兰屯市| 昌吉市| 宣城市| 广东省| 云梦县| 蓬安县| 麻阳| 舒兰市| 汤阴县| 大悟县| 花垣县| 南阳市| 菏泽市| 扬州市| 文化| 涟源市| 顺平县| 湘乡市| 运城市| 兴安县|