思科(Cisco)本周发布安全公告,警告旗下采用Linux操作系统核心的 *** 产品存在名为FragmentStack的阻断服务(Denial of Service,DoS)漏洞,可影响路由器、交换器等88款产品,导致系统停止响应。
思科曝出88款 *** 产品存在Linux DoS漏洞
代号为CVE-2018-5391的FragmentSmack在8月间首次为CERT/CC机构揭露,覆盖Linux核心3.9以上版本。远程攻击者可传送低速的恶意IP封包,影响数据片段重组(fragment reassembly)过程进而引发DoS攻击,使CPU容量超载而导致系统挂掉。不过此种手法已流行了数年,亦有专门的更新程序推出。
最初FragmentSmack只影响Windows系统,然而最新的变种则会让Linux也中招。目前Amazon、Juniper Networks及Linux厂商相继推出了针对性补丁程序。
随后思科开始核查旗下采用Linux核心3.9版以上的产品,并于本周公布受影响产品名单。现在已知的是,包括Cisco IOS XE软件、多款vEdge路由器系列、Nexus交换机系列和Aironet AP产品等 *** 及管理设备、Telepresence视讯产品、WLAN设备共88项产品受到影响。
鉴于涉及到的产品线不同,补丁预计会在2018年9月到2019年2月之间陆续推出。而在此之前,思科建议网管人员使用限速措施,如访问控制列表(ACL)或CoPP(Control Plane Policing)来控制进入的IP封包片段。另外,使用外部防火墙或网站前端设备中的ACL也能有效控制IP片段的进入,算是临时的安全防护方案吧。
Rebeus是一个用C#撰写Kerberos 乱用工具箱,最开始是由@gentilkiwi 撰写的 Kekeo 工具箱中的一个端口号,这一工具箱从那以后就在持续发展趋势。要掌握大量有关 Rubeus...
都说宝宝爱笑是聪明的象征,爱笑的孩子更容易受到喜爱。那宝宝爱笑具体有哪些好处呢?有哪些逗宝宝开心的办法,让小宝宝发自内心的笑出来。家长平常多逗宝宝笑,有益于宝宝智力发育。 宝宝爱笑的好处 宝宝发笑...
时下加盟奶茶店的不外乎便是直营及其加盟代理的方法。而挑选哪些的方法,这就需要由诸位门店的经营人来决策了。可是做为一个奶茶店加盟知名品牌,今日一点点奶茶官网关键讲的還是饮品店的加盟代理难题。那麼针对众多...
Web安全书籍可推荐? 1、马丁·福勒(MartinFowler)是一位非常有名的作家,并且拥有多本令人赞叹的书籍,例如《重构》和《特定领域的语言》。两者都值得一读。本书与RubyonRails框架有...
漏洞信息 本系列产品中的前三篇文章内容参照以下: 根据CVE-2017-17215学习培训路由器漏洞分析,从入行到舍弃 路由器漏洞复现分析第二弹:CNVD-2018-01084 路由器漏洞...
现在没用的···要申诉很容易找回的·· 盗号分两类,一类是申诉盗号,一类是社工进行字典破译(速度让人怀疑人生)其实还有一种,但是太不常见了,那就是直接黑掉腾讯数据库! 现在这年头,当黑客很酷很牛,不过...