国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
微軟修補新的Windows“ Ping of Death”漏洞
2020-10-15 13:49:02 【

Microsoft在2020年10月補丁程序星期二中解決的漏洞之一是Windows TCP / IP驅(qū)動程序中的一個嚴重漏洞,該漏洞可能導(dǎo)致遠程執(zhí)行代碼。


跟蹤為CVE-2020-16898,當(dāng)TCP / IP堆棧無法正確處理ICMPv6路由器廣告包時,將觸發(fā)此問題。微軟解釋說,攻擊者可以將特制的ICMPv6路由器廣告包發(fā)送到遠程Windows計算機,以利用此漏洞并執(zhí)行任意代碼

該技術(shù)公司指出,Windows 10和Windows Server容易受到攻擊,并且沒有緩解措施。但是,一種解決方法是可用的。


TCP / IP驅(qū)動程序中的第二個問題(跟蹤為CVE-2020-16899)可能被利用來導(dǎo)致目標(biāo)計算機停止響應(yīng)。微軟表示,也可以通過制作數(shù)據(jù)包來利用此缺陷,但不會導(dǎo)致代碼執(zhí)行該公司將該缺陷評為重要。

Sophos實驗室的安全研究人員已經(jīng)發(fā)布一段視頻來演示如何在第一個漏洞(CVE-2020-16898),可以被利用來觸發(fā)死亡(藍屏)藍屏。他們將其描述為所謂的“死亡之屏”漏洞。


他們說,問題出在tcpip.sys內(nèi)核驅(qū)動程序中,是由ICMP(Internet控制消息協(xié)議)消息的解析方式中的邏輯錯誤引起的。要觸發(fā)該漏洞,攻擊者將需要發(fā)送“包含遞歸DNS服務(wù)器(RDNSS)選項的精心制作的IPv6路由器廣告包”。

他們解釋說,該數(shù)據(jù)包將包含比預(yù)期更多的數(shù)據(jù),從而導(dǎo)致驅(qū)動程序“將比其驅(qū)動程序代碼所提供的更多字節(jié)的數(shù)據(jù)放入其內(nèi)存堆棧中,從而導(dǎo)致緩沖區(qū)溢出!


研究人員說,盡管通過利用該漏洞可以實現(xiàn)拒絕服務(wù)和遠程執(zhí)行代碼,但實際上,要實現(xiàn)該漏洞將非常困難。SophosLabs的研究人員創(chuàng)建了概念驗證(PoC)代碼來利用此問題,但尚未發(fā)布有關(guān)此問題的詳細信息以防止利用。


“一旦我們理解了這個錯誤,開發(fā)“死亡藍屏”的概念證明就非常簡單了。但是將其提升到Microsoft警告的水平是不可能的-遠程代碼執(zhí)行(RCE)-是不可能的。SophosLabs指出: “現(xiàn)代防御性編碼標(biāo)準和實踐會減慢構(gòu)建可靠的通用RCE漏洞的工作,這有兩個原因。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇對網(wǎng)絡(luò)安全的早期投資顯示出穩(wěn)定.. 下一篇微軟修補了幾個公開披露的Windows..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800