设为首页 加入收藏

手机版 郑州清新教育-郑州电脑设计培训学校典范,专业课程包括:室内家装建筑装饰设计培训学习班,平面广告网页美工动漫设计培训,淘宝开店美工运营推广网站手机开发培训等课程
郑州清新教育电话

当前位置:首页 > 新闻动态

新闻动态

高危漏洞Hold住

编辑: 时间:2011-10-07 19:27:38

天融信攻防实验室针对两款威胁较大的漏洞:“Apache Http 漏洞”和“nginx 空字节漏洞”发布了安全补丁。

对于另外一款针对Nginx服务器的“空字节执行任意代码”漏洞,主要的问题是Ngnix在遇到%00空字节时会与后端FastCGI处理不一致,导致可以在图片中嵌入PHP代码,然后通过访问xxx.jpg%00.php来执行其中的代码。

由于Apache Http服务器会“处理Range选项生成回应漏洞”,因此只要发送300个包含有畸形字符的报文到Apache 服务器,其CPU就会达到100%占用,让系统直接宕机。由于在WEB应用中Apache服务器的数量很大,因此这个漏洞会造成较大影响。

对于以上两个Web 服务器方面的漏洞,特别是第一个漏洞,其攻击包已经在网络上流行,预计一段时间以内,这个攻击会造成较大威胁。目前,天融信已经及时推出了有关解决方案,针对这2个远程利用漏洞,天融信在本周三的规则库发布升级中已经添加了对这两种漏洞攻击的识别阻断规则。目前,天融信IDP产品用户只需要立即升级规则库版本到ips-v2011.08.31 就可以防范这两种攻击。

(责任编辑:张老师)

相关资讯
    无相关信息
求学问答专业答复,快速响应
电话:0371-63218905
手机:13613841515
QQ:
有问题需要老师在线解答? 立即提问 马上回复
更多 热门课程排行榜
更多 报名答疑招生问答
郑州清新教育电脑学校

室内家装设计知识平面广告设计知识网页美工设计知识

模具机械设计知识电脑办公文秘知识游戏动漫设计知识

郑州清新教育电脑学校

清新教育新闻资讯清新教育报班选课清新教育就业服务

关于清新教育联系清新教育清新教育乘车路线

关于我们 版权所有:郑州清新教育(www.qingxinedu.cn)备案号:豫ICP备11011661号-1