999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

物聯網安全需從網絡層加強控制

2018-03-09 03:33:45鄭先偉
中國教育網絡 2018年1期
關鍵詞:引擎嵌入式用戶

文/鄭先偉

2017年12月教育網運行正常,未發現影響嚴重的安全事件。近期一個存在于TLS加密協議中的漏洞曝光,漏洞是因為TLS協議在使用RSA算法協商加密密鑰的過程中存在缺陷導致的。類似的漏洞早在1998年就被瑞士的密碼學家Daniel Bleichenbacher發現存在SSL協議中,但是相關機構在獲知漏洞后并未重構RSA算法的實現過程,而只是采用了臨時變通方法來增加漏洞利用的難度,這導致類似的漏洞也同樣存在升級后的TLS協議中。利用該漏洞,攻擊者可以通過選擇密文的攻擊方式來破解監聽到的密文。目前針對該漏洞的攻擊被命名為ROBOT攻擊(Return Of Bleichenbacher’s Oracle Threat)。由于漏洞是存在RSA算法實現過程中,因此影響的范圍可能不僅是TLS協議,使用RSA算法來協商加密密鑰的應用都有可能受到影響。目前已知該漏洞利用需要兩個先決條件,一是攻擊者可以監聽到用戶和服務器之間的加密通訊,二是攻擊者可以跟服務器進行大量的數據交互,因此對于需要TLS協議來實現強加密安全要求的應用,可以通過關閉TLS協議中RSA算法支持來降低漏洞帶來的風險。

2O17年11~12月安全投訴事件統計

近期沒有新增影響特別廣泛的蠕蟲病毒。

近期新增嚴重漏洞評述:

1. 微軟2017年12月的例行安全公告中修復的漏洞數量較少(共37個,其中嚴重等級的19個),涉及Windows系統及組件(5個),IE瀏覽器(23個),Edge瀏覽器(1個),Exchange Server(2個)、Flash player插件(1個)和Office軟件(5個)。這些漏洞中需要關注的是Malware Protection Engine 遠程執行代碼 漏 洞(CVE-2017-11937),Malware Protection Engine是Windows自帶殺毒軟件Windows Defender的防護引擎,當用戶從網上下載文件時,該引擎會自動掃描并檢測文件安全性。但引擎在功能實現過程中存在漏洞,攻擊者可以制作針對該漏洞的特定文件,如果引擎掃描這些特制文件,會致內存破壞,從而在系統上執行任意命令。另外需要說明的是由于有越來越多的攻擊(APT攻擊和敲詐病毒)利用Offcie軟件的DDEAUTO技術,因此微軟通過2017年12月的Office更新(ADV170021)關閉了軟件中的DDE數據交換功能。鑒于上述漏洞帶來的危害,建議用戶盡快使用Windows自帶的自動更新功能進行安全更新。

2. GoAhead是一個開源的輕量級Web Server,被大量應用于嵌入式設備中(如攝像頭、小型路由器等),最近其出現了一個高危漏洞,3.6.5版本之前的GoAhead在開啟CGI功能時可以遠程執行任意代碼。目前GoAhead的官方已經在最新版(3.6.5)中修復了該漏洞,但是用戶由于權限問題很難自行更新程序,需要等待嵌入式設備的廠商發布新的系統版本來完成修補,而這個過程通常會比較慢。建議用戶隨時關注相關嵌入式設備廠商發布的安全公告并及時更新,在補丁程序沒有出來之前,可以通過網絡的限制手段來降低相關漏洞被利用的風險。

3. 2017年12月1日,Apache 官方發布了Struts2框架的最新版2.5.14.1,用于修補之前版本中存在的兩個漏洞,分別是S2-054拒絕服務漏洞和S2-055反序列化漏洞。利用這些漏洞可以對目標Web服務器發動DOS攻擊或是反序列化代碼執行攻擊。其中S2-055對應的反序列化漏洞(CVE-2017-7525)2017年7月就被暴露出來了,但針對該漏洞的補丁直到2017年12月才出現。Struts2框架的漏洞2017年公布的數量較多,建議相關網站管理員要隨時關注廠商的動態,及時更新Struts2的版本。

猜你喜歡
引擎嵌入式用戶
搭建基于Qt的嵌入式開發平臺
藍谷: “涉藍”新引擎
商周刊(2017年22期)2017-11-09 05:08:31
嵌入式軟PLC在電鍍生產流程控制系統中的應用
電鍍與環保(2016年3期)2017-01-20 08:15:32
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
無形的引擎
河南電力(2015年5期)2015-06-08 06:01:46
基于Cocos2d引擎的PuzzleGame開發
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
Altera加入嵌入式視覺聯盟
主站蜘蛛池模板: 色妞www精品视频一级下载| 免费在线色| 久久久久青草线综合超碰| 亚洲成人77777| 伊人狠狠丁香婷婷综合色| 欧美成一级| 在线观看亚洲国产| 午夜影院a级片| 亚洲综合狠狠| 精品一区二区三区波多野结衣| 国产清纯在线一区二区WWW| 欧美天堂在线| 制服无码网站| 亚洲人成网18禁| 一边摸一边做爽的视频17国产| 谁有在线观看日韩亚洲最新视频| 18禁黄无遮挡网站| 国产99视频精品免费视频7 | 亚洲欧美日韩成人在线| 最新痴汉在线无码AV| 亚洲全网成人资源在线观看| 国产chinese男男gay视频网| 中文字幕亚洲精品2页| 国产亚洲欧美另类一区二区| 国产美女精品一区二区| 怡红院美国分院一区二区| 亚洲欧美国产视频| 久久精品中文字幕免费| 久久免费精品琪琪| 亚洲无线一二三四区男男| 欧美成人精品欧美一级乱黄| 欧美国产另类| 久久婷婷色综合老司机| 国内精品手机在线观看视频| 国产产在线精品亚洲aavv| 国产嫩草在线观看| 欧美在线观看不卡| 精品国产中文一级毛片在线看| 亚洲精品卡2卡3卡4卡5卡区| 99热这里只有精品在线播放| 欧美在线一级片| 尤物精品视频一区二区三区| 亚洲欧美在线精品一区二区| 青青青国产视频| 国产女人18水真多毛片18精品| 午夜影院a级片| 国产成人精品男人的天堂| 国产欧美性爱网| 中文无码毛片又爽又刺激| 欧美不卡视频一区发布| 欧美精品二区| 青草免费在线观看| 久一在线视频| 久久青草视频| 久久99精品久久久久久不卡| 中文字幕欧美成人免费| 亚洲女人在线| 欧美在线综合视频| 五月丁香伊人啪啪手机免费观看| 国模极品一区二区三区| 欧美伊人色综合久久天天| 91精品国产丝袜| 99久久精品国产综合婷婷| 成人在线天堂| 国产女同自拍视频| 欧美亚洲国产一区| 亚洲va欧美ⅴa国产va影院| 久久视精品| 3344在线观看无码| 久久福利网| 九九热精品在线视频| 72种姿势欧美久久久久大黄蕉| 免费看美女自慰的网站| 国产成人综合久久精品下载| 久久精品66| 重口调教一区二区视频| 久久久精品久久久久三级| 日韩乱码免费一区二区三区| 免费无码一区二区| 999精品色在线观看| 国产精品福利在线观看无码卡| 久久国产V一级毛多内射|