精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

TCP協議曝出信道漏洞 可遠程劫持會話

責任編輯:jackye 作者:鄭偉 |來源:企業網D1Net  2016-08-12 09:28:34 本文摘自:中關村在線

本周召開的USENIX安全研討會上,來自加州大學河濱分校的研究生報告了一個嚴重的TCP協議信道漏洞,漏洞代碼為CVE-2016-5696。據介紹,該漏洞允許攻擊者遠程劫持任意兩臺主機之間的網絡會話流量,而最關鍵的是,該漏洞可影響大量的Linux設備。

TCP協議曝出信道漏洞 可遠程劫持會話

  TCP協議曝出信道漏洞

據悉,該漏洞可影響到Linux 3.6至4.7版本的內核,不過有消息表示,該漏洞已于一個月前獲得了修復,相關版本Linux用戶可速速進行更新。

TCP,是傳輸控制協議的英文縮寫,是一種面向連接的、基于字節流的傳輸層通信協議。不過為了解決TCP協議面臨的窗口內致盲攻擊(Blind In-Window Attacks),互聯網工程任務組(IETF)于2010年發布了RFC 5961標準,可是卻同時引入了新的漏洞。

TCP協議曝出信道漏洞 可遠程劫持會話

  TCP協議漏洞讓攻擊者無需進行中間人攻擊即可劫持會話

據介紹,漏洞的根源在于RFC 5961引入了challenge ACK響應和TCP控制封包的速率限制。新的漏洞可讓攻擊者推斷出互聯網上任意兩臺主機之間是否使用了TCP連接進行通信,并且無需進行中間人攻擊即可遠程劫持會話。

如果連接存在,攻擊者能推斷出連接雙方使用的TCP序列號,讓連接終止和執行數據注入攻擊。研究人員還表示,這種攻擊可破壞匿名網絡Tor的隱私保護。

關鍵字:TCP協議USENIX

本文摘自:中關村在線

x TCP協議曝出信道漏洞 可遠程劫持會話 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

TCP協議曝出信道漏洞 可遠程劫持會話

責任編輯:jackye 作者:鄭偉 |來源:企業網D1Net  2016-08-12 09:28:34 本文摘自:中關村在線

本周召開的USENIX安全研討會上,來自加州大學河濱分校的研究生報告了一個嚴重的TCP協議信道漏洞,漏洞代碼為CVE-2016-5696。據介紹,該漏洞允許攻擊者遠程劫持任意兩臺主機之間的網絡會話流量,而最關鍵的是,該漏洞可影響大量的Linux設備。

TCP協議曝出信道漏洞 可遠程劫持會話

  TCP協議曝出信道漏洞

據悉,該漏洞可影響到Linux 3.6至4.7版本的內核,不過有消息表示,該漏洞已于一個月前獲得了修復,相關版本Linux用戶可速速進行更新。

TCP,是傳輸控制協議的英文縮寫,是一種面向連接的、基于字節流的傳輸層通信協議。不過為了解決TCP協議面臨的窗口內致盲攻擊(Blind In-Window Attacks),互聯網工程任務組(IETF)于2010年發布了RFC 5961標準,可是卻同時引入了新的漏洞。

TCP協議曝出信道漏洞 可遠程劫持會話

  TCP協議漏洞讓攻擊者無需進行中間人攻擊即可劫持會話

據介紹,漏洞的根源在于RFC 5961引入了challenge ACK響應和TCP控制封包的速率限制。新的漏洞可讓攻擊者推斷出互聯網上任意兩臺主機之間是否使用了TCP連接進行通信,并且無需進行中間人攻擊即可遠程劫持會話。

如果連接存在,攻擊者能推斷出連接雙方使用的TCP序列號,讓連接終止和執行數據注入攻擊。研究人員還表示,這種攻擊可破壞匿名網絡Tor的隱私保護。

關鍵字:TCP協議USENIX

本文摘自:中關村在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 福安市| 阳春市| 策勒县| 保亭| 新野县| 黄浦区| 汝州市| 镇雄县| 朝阳市| 平顺县| 资阳市| 乐业县| 延津县| 五河县| 景洪市| 平乐县| 新沂市| 新乡县| 延川县| 葵青区| 高雄市| 漠河县| 宁南县| 兖州市| 肇庆市| 淮南市| 镇安县| 凉城县| 莱州市| 云阳县| 石河子市| 句容市| 连江县| 婺源县| 绥芬河市| 文成县| 金溪县| 固安县| 通州区| 平乡县| 磐石市|