精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

只需60字節就可通過rpcbind讓服務器崩潰

責任編輯:editor005 作者:nana |來源:企業網D1Net  2017-05-07 18:00:56 本文摘自:安全牛

全世界的人都知道這玩意兒的用處,人們就這么任由它一直開著,無語。所以,要么補上,要么關閉吧。

向rpcbind服務的UDP套接字發送60字節載荷,便可填充目標內存,搞崩主機系統。

圭多·烏蘭肯,該漏洞發現者兼“Rpcbomb”漏洞利用程序開發者,抱怨稱該軟件包維護者毫無反應,他不得不自己寫了補丁。

他寫道,Shodan搜索發現,互聯網上開放 rpcbind 111 端口的主機有180萬臺。其中大多數都運行在AWS之類大規模托管上,用戶總是直接沿用Linux發行版的默認配置(111端口開放)。

如果你真的需要使用rpcbind服務(將遠程過程調用RPC與地址綁定),就把它置于防火墻后,限制111端口對外開放吧。最好就是直接關了。

GitHub上的補丁足夠小,開發者們應該可以驗證這些補丁的短小精悍:rpcbind只需要兩行代碼就能修復,不像libtirpc要256行。

烏蘭肯稱,該漏洞可使攻擊者在遠程rpcbind綁定主機上分配任意大小的內存(每次攻擊最高可達4GB),除非進程崩潰,或者管理員掛起/重啟rpcbind服務,否則該內存不會被釋放。

當然,除了不斷占用目標系統的內存,攻擊者還可以干別的事,因為有些軟件在內存分配失敗的時候,是會發生不可預知的錯誤的。

關鍵字:rpcbind字節

本文摘自:安全牛

x 只需60字節就可通過rpcbind讓服務器崩潰 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

只需60字節就可通過rpcbind讓服務器崩潰

責任編輯:editor005 作者:nana |來源:企業網D1Net  2017-05-07 18:00:56 本文摘自:安全牛

全世界的人都知道這玩意兒的用處,人們就這么任由它一直開著,無語。所以,要么補上,要么關閉吧。

向rpcbind服務的UDP套接字發送60字節載荷,便可填充目標內存,搞崩主機系統。

圭多·烏蘭肯,該漏洞發現者兼“Rpcbomb”漏洞利用程序開發者,抱怨稱該軟件包維護者毫無反應,他不得不自己寫了補丁。

他寫道,Shodan搜索發現,互聯網上開放 rpcbind 111 端口的主機有180萬臺。其中大多數都運行在AWS之類大規模托管上,用戶總是直接沿用Linux發行版的默認配置(111端口開放)。

如果你真的需要使用rpcbind服務(將遠程過程調用RPC與地址綁定),就把它置于防火墻后,限制111端口對外開放吧。最好就是直接關了。

GitHub上的補丁足夠小,開發者們應該可以驗證這些補丁的短小精悍:rpcbind只需要兩行代碼就能修復,不像libtirpc要256行。

烏蘭肯稱,該漏洞可使攻擊者在遠程rpcbind綁定主機上分配任意大小的內存(每次攻擊最高可達4GB),除非進程崩潰,或者管理員掛起/重啟rpcbind服務,否則該內存不會被釋放。

當然,除了不斷占用目標系統的內存,攻擊者還可以干別的事,因為有些軟件在內存分配失敗的時候,是會發生不可預知的錯誤的。

關鍵字:rpcbind字節

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 沙雅县| 乌恰县| 黄石市| 贵州省| 铜山县| 杂多县| 南通市| 马龙县| 陇西县| 通化县| 南康市| 浦东新区| 荔浦县| 乌恰县| 潮州市| 宜章县| 新郑市| 新疆| 肥城市| 湖北省| 祁门县| 曲周县| 天全县| 开鲁县| 云龙县| 台东市| 如东县| 延吉市| 乌兰县| 万全县| 新建县| 曲阜市| 京山县| 长寿区| 佛山市| 九江市| 孟村| 海城市| 定南县| 博野县| 抚远县|