国产精品一区二区三区久久久_这里精品_91新地址_91看片看淫黄大片_夜夜骑狠狠干_亚洲成人精品一区

Linux內核SCTP漏洞無大礙 不打補丁也可以安心過五一

作者:IT新聞網 來源:IT新聞網 2011-12-30 17:24:37 閱讀 我要評論 直達商品

 1、系統默認支持SCTP或者加載sctp LKM。2、系統有一個sctp用戶空間程序監聽某個sctp端口。(一般的端口掃描程序無法發現sctp端口。)

    udev才過,SCTP接踵而來�?纯磎ilw0rm上溢出程序的名字就有點恐怖“Linux Kernel 2.6.x SCTP FWD Memory COrruption Remote Exploit”,稍加留意會看到exp上有這么一行“NOTE: you need at least one sctp application bound on the target box“。看到這一行,心里放心了不少。因為我們知道SCTP不是一個常用的協議,但在電信網絡骨干里會經常見到它。并且絕大多數linux發行版默認也不啟用SCTP支持。

    所以理論上說要利用這個漏洞就必須滿足兩個條件:    1、系統默認支持SCTP或者加載sctp LKM。    2、系統有一個sctp用戶空間程序監聽某個sctp端口。(一般的端口掃描程序無法發現sctp端口。)    但理論歸理論,實踐才會出真知,對于一個至少是remote dos的漏洞,摻不得一點馬虎。    我找了個opensuse11.1回來,做了下試驗,發現是可以被DOS,但是前提的確是需要滿足我上面說的兩個條件。    先看看監聽sctp協議的sctp_darn程序開放的端口,注意綠色線部分:

再看下攻擊的過程:

    在這之后,opensuse就掛起了,但是如果我不運行這個sctp_darn程序, 這個exp是無法導致系統掛起的。如果還不放心,可以執行下面的命令,把sctp.ko刪除,放心,你幾乎永遠都用不上它。rm -f `modprobe -l | grep -w sctp.ko`,最后你可以用lksctp-tools里的checksctp檢查下你的系統是否支持sctp。(編輯:王小凡)    相關鏈接:Linux SCTP再爆遠程漏洞 請立即更新

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  Linux陣營欲推翻微軟3項專利 正征集例證

這個組織稱,它將征集所謂“在先技術”的例子,以幫助證明微軟用于起訴GPS廠商TomTom的三項文件管理技術專利是非法的。雖然TomTom和微軟已經達成了和解,但是,這個案子產生了微軟起訴其它Linux廠商的可能性。 4月29>>>詳細閱讀


本文標題:Linux內核SCTP漏洞無大礙 不打補丁也可以安心過五一

地址:http://www.oumuer.cn/a/xie/20111230/204347.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 粉嫩在线 | 亚洲免费av在线 | 狠狠骚 | 91免费在线看 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 国产精品99久久 | 色九九九 | 久久免费精品视频 | 日韩欧美国产精品综合嫩v 久久久久久国产精品高清 国产目拍亚洲精品99久久精品 | 每日更新在线观看av | 一区二区在线视频 | 国产免费视频在线 | 国产成人免费在线 | 久久国产欧美日韩精品 | 999精品视频 | 亚洲欧美日韩国产综合精品二区 | 久久人人爽人人爽 | 国产综合久久久久久鬼色 | 成人免费淫片aa视频免费 | 亚洲国产精品成人 | 国产一区二区久久久 | 久久精品视频免费 | 黄色精品一区二区 | 99精品视频在线观看 | 久久久久久久国产 | 免费观看成人毛片 | 久在线视频 | av成人在线观看 | 狠狠狠干 | 国产精品永久免费 | 日韩中文字幕免费在线 | 天天干女人网 | 亚洲永久免费 | 国产精品一区二区三区在线播放 | 成人区一区二区三区 | 97久久精品 | 91在线免费视频 | 国产精品网站在线 | 亚洲精品国产一区 | 欧洲精品久久久 | 可以在线观看的黄色 |