精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

TCP協議漏洞影響大量Linux設備

責任編輯:editor007 |來源:企業網D1Net  2016-08-10 21:25:04 本文摘自:solidot

本周三在得州奧斯丁舉行的 USENIX 安全研討會上,加州大學河濱分校研究生 Yue Cao 將報告一個嚴重的TCP協議邊信道漏洞(PDF),該漏洞允許攻擊者遠程劫持任意兩主機之間的會話。該漏洞影響Linux 3.6+ 內核,根據郵件列表的討論內核已經在一個月前修復了漏洞。

互聯網工程任務組在2010年發布了規格 RFC 5961,旨在解決TCP的盲窗攻擊,但它同時引入了新的漏洞。漏洞的根源在于RFC 5961引入的 challenge ACK 響應和 TCP 控制封包的速率限制,該漏洞允許盲旁接攻擊者推斷出互聯網上任意兩主機之間是否使用TCP連接進行通信;如果連接存在,攻擊者能推斷出連接雙方使用的TCP序列號,這允許攻擊者讓連接終止和執行數據注入攻擊。研究人員認為這種攻擊能破壞匿名網絡Tor的隱私保護。2012年發布的Linux 3.6實現了RFC 5961,該漏洞影響廣泛的設備和主機。

關鍵字:LinuxTCP協議

本文摘自:solidot

x TCP協議漏洞影響大量Linux設備 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

TCP協議漏洞影響大量Linux設備

責任編輯:editor007 |來源:企業網D1Net  2016-08-10 21:25:04 本文摘自:solidot

本周三在得州奧斯丁舉行的 USENIX 安全研討會上,加州大學河濱分校研究生 Yue Cao 將報告一個嚴重的TCP協議邊信道漏洞(PDF),該漏洞允許攻擊者遠程劫持任意兩主機之間的會話。該漏洞影響Linux 3.6+ 內核,根據郵件列表的討論內核已經在一個月前修復了漏洞。

互聯網工程任務組在2010年發布了規格 RFC 5961,旨在解決TCP的盲窗攻擊,但它同時引入了新的漏洞。漏洞的根源在于RFC 5961引入的 challenge ACK 響應和 TCP 控制封包的速率限制,該漏洞允許盲旁接攻擊者推斷出互聯網上任意兩主機之間是否使用TCP連接進行通信;如果連接存在,攻擊者能推斷出連接雙方使用的TCP序列號,這允許攻擊者讓連接終止和執行數據注入攻擊。研究人員認為這種攻擊能破壞匿名網絡Tor的隱私保護。2012年發布的Linux 3.6實現了RFC 5961,該漏洞影響廣泛的設備和主機。

關鍵字:LinuxTCP協議

本文摘自:solidot

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 固镇县| 卓尼县| 宜宾市| 体育| 望谟县| 新民市| 广德县| 芜湖县| 青田县| 阿克苏市| 尚义县| 佛山市| 鄂托克旗| 工布江达县| 尼勒克县| 景洪市| 阿拉尔市| 班玛县| 朔州市| 平湖市| 周口市| 禹州市| 钦州市| 偃师市| 永定县| 汉寿县| 贵溪市| 左权县| 昭苏县| 内乡县| 太原市| 西峡县| 秦皇岛市| 蒙自县| 日喀则市| 图们市| 龙岩市| 建瓯市| 北票市| 平泉县| 洛扎县|