您的位置:首页 > 互联网

Linux 爆出高危拒绝服务漏洞,华为云主机安全提供一键检测_华为云常用的安全服务

发布时间:2018-04-03 13:17:53  来源:互联网     背景:

  近日,Red Hat官方发布了一份安全公告称, Linux以及FreeBSD等系统内核中存在远程DoS漏洞,它们均与Linux的TCP SACK模块有关,其中一个被命名为SACK Panic的漏洞尤为严重:攻击者可利用该漏洞攻击服务器,导致服务器崩溃或无法提供服务。

    1、漏洞分析

  见附录。

   2、漏洞影响范围

  影响Linux内核2.6.29及以上版本(4.4.182、4.9.182、4.14.127、4.19.52、5.1.11版本已修复)。

    3、华为云提供一键检测和修复

  漏洞爆发后,华为云立即分析和研究漏洞,并于6月19日发布了漏洞预警公告。同时,华为云企业主机安全服务提供了一键检测和修复建议。操作如下:

  (1)一键检测:登录华为云安全控制台,选择“企业主机安全”“防护列表”,点击“手动检测”,选择要检测的云服务器,如下图所示:

华为云主机安全服务功能
华为云常用的安全服务

  (2)查看漏洞信息和修复建议:登录华为云安全控制台,选择“企业主机安全”“漏洞管理”,可以查看漏洞信息和修复建议,如下图所示:

华为云常用的安全服务

  注:CESA-2019:1481是修复三个漏洞的补丁包

  除漏洞管理之外,华为云企业主机安全还提供资产管理、入侵检测、基线检查、网页防篡改等功能,提升云上云下主机整体安全性,也是等保测评必备安全服务之一。

    附 漏洞分析

  SACK(Selective ACK)是TCP的选项,用来改善TCP因丢包而引起的网络传输效率低的问题。通过SACK机制,接收方可以记录并告诉发送方丢失、重传和已经收到的报文段有哪些,根据这些信息,发送方可以只重传真正丢失、需要重发的报文段。

  SACK Panic漏洞则存在于TCP的处理子系统,该处理子系统的tcp_gso_segs用于记录数据包个数,最多记录65535个。

华为云主机安全服务功能

  数据包发送前,会被放置到发送队列中,数据包的详细信息会保存在控制缓冲区结构体中:

华为云主机安全服务功能

  SACK机制允许TCP在重传中合并多个SKB(套接字缓冲区)队列,最多可以填充17个片段到最大容量,从而引起tcp_gso_segs整数溢出,触发BUG_ON()调用,导致内核崩溃。

华为云常用的安全服务

  攻击者可以通过在TCP连接上使用较小值的TCP MSS(最大分段大小)发送一系列特定的SACK包来触发该内核模块的整数溢出漏洞,进而实行远程拒绝服务攻击。

  欲了解更多详情,请登陆华为云官网,首页搜索“企业主机安全 HSS”。

5G+工业互联网高峰论坛


联通企业级宽带

华为曲面屏是谁的专利

当当网捐款

华为云主机安全服务功能

治理短视频平台的对策

傲腾是slc颗粒吗

雷军宣布小米汽车

趣头条号联合每日一淘发起“15天餐桌不重样计划”,聚焦小镇家庭营养餐桌
第14届国际斑马鱼大会在苏州成功举办

返回网站首页

本文评论
绿洲logo撞脸韩国设计 网友:这基本就是照搬吧_excel表格格式错误如何还原
  9月4日下午消息,,微博旗下时尚社交APP“绿洲”开启公测,因而在微博、朋友圈等社交平台引发话题,今日更有微博网友曝出绿洲与韩国著名平面设计工作室studio fnt 2015年给U...
日期:10-06
百度空间正式开展“职场宣言”线上征文活动
  时下,由百度公司主办,教育部就业指导中心指导的“全国大学生职商挑战赛”正如火如荼的进行着。为了令选手们更好的展示自己对职场和职商的理解,明确自身职业规划,百度空间...
日期:07-29
网络主播带货假名牌被判刑(直播带假货主播怎么判)
来源:工人日报   本报讯(记者卢越)8月4日,最高检发布一起依法惩治破坏市场竞争秩序犯罪典型案例,彰显检察机关严惩破坏市场竞争秩序犯罪的鲜明态度。其中一起案例中,网络主播与...
日期:08-12
富士康回应成都工厂停产6天:目前对公司运营影响不大(成都富士康又死两个)
中证网讯(记者 张兴旺)有媒体报道,受四川“让电于民”措施影响,富士康成都工厂8月15日至8月20日停止生产6天。对此,富士康方面回应中国证券报记者称,目前对公司运营影响不大。  ...
日期:08-19
PICO 4 VR一体机新品发布:售价2499元起 将推VR版《三体》_pico vr一体机怎么样
9月27日消息,PICO在中国市场正式发布新一代VR一体机——PICO 4系列,售价2499元起。这是PICO被字节跳动收购以来首次发布升级换代产品。据悉,PICO 4产品配置达到行业领先水平。...
日期:09-30
英特尔euv光刻机「台积电3nm来战 Intel 4工艺来了:首台EUV光刻机已开机」
Intel目前的12代、13代酷睿使用的还是Intel 7工艺,明年的14代酷睿Meteor Lake将首发Intel 4工艺,这也是Intel首次使用EUV光刻的工艺,SRAM晶体管规模几乎接近台积电3nm工艺。日...
日期:12-25
为信守承诺,淘宝卖家冒雨异地送货
    为一句对客户“明天保证能送到”的承诺,就冒雨打的前往异地送货,这是淘宝上近期发生的真实案例。对此,卖家小杨表示,“虽然花了770元的大洋,但是却获得了客户的信任,这点比...
日期:07-26
根精准把握用户需求,印度主流媒体揭秘 ColorOS 本地化故事
  2020 年 6 月 19 日,印度主流媒体 Indianexpress 在对 ColorOS 产品本地化负责人 Manoj Kumar 的采访中,公开了 ColorOS 7.1 新功能开发过程以及 ColorOS 对产品本地化的...
日期:07-14
微软Win10 20H1快速预览版18999推送:PC已可拨打电话
  10月9日消息 微软今天发布了Windows 10 18999(20H1)快速预览版,带来了一项令人兴奋的Windows 10功能,该功能将轻松弥合计算机与手机之间的鸿沟。   微软宣布其最新的...
日期:12-14
Google+社交网络推出名人身份验证计划_google身份验证器
8月21日消息,据国外媒体报道,谷歌开始为Google+社交网络用户提供身份验证名牌,初始阶段将从公众名人和好友人数较多的用户开始推行。 后期该验证将逐步面向广大普通用户展开...
日期:07-22
社交网站用户获邀出席白宫国宴(社交网站用户获邀出席白宫国宴大事)
  获邀在国宴后表演节目的安氏三姐妹在赴白宫前就兴奋地发微博描述即将举行的演出。   本周四造访白宫的韩国总统李明博,受到了不少特殊礼遇,其中一项就是全新的宾客选择...
日期:07-24
欧科云链链上天眼上新NFT溯源功能,回溯链上数据守护你我安全(欧科云链是干嘛的)
2021 年以来,天价作品频频出现,加上众多明星入局,NFT开始被更多人关注。据欧科云链链上大师数据统计,截止 2022 年 7 月 1 日,NFT市场规模已经高达135. 59 亿美元,较 2020 年同期...
日期:08-02
360:欺诈网站瞄准“国庆长假旅行装备”行骗
  拉拉网“中秋团购月饼”诈骗事件刚刚曝光,大批欺诈网站又开始瞄准国庆长假行骗。360安全中心发现,近期以相机、手机、背包等热门旅行装备作为幌子的购物欺诈网站数量明显...
日期:07-23
微信小游戏联合发起“WeCare公益计划”,践行科技向善精神
  去年11月,“灯山行动”公益小游戏引发媒体广泛关注,开发团队将公益与小游戏结合,为玩家带来趣味游戏体验的同时,帮助偏远山区求学的孩子建起路灯,目前遂川县珠田乡110套太阳...
日期:10-04
老马和小扎,要把40亿人带进Web3
微软适配m1魔爪稳定器mini mx评测2020蔚来et5windows系统漏洞需要修复吗   出品|虎嗅科技组   作者|周舟   头图|视觉中国   一个奇怪的国际现象正在互联网行业发生,腾...
日期:08-15
亚信科技联合中国移动等发布5G-Advanced创新链产业链融合行动计划_2018亚信峰会
  近日,在2021全球数字经济大会-“5G+创新发展论坛”上,亚信科技与中国移动、中国广电、华为等产业合作伙伴联合发布了《5G-Advanced创新链产业链融合行动计划书》(以下简...
日期:07-17
韵达快运快手电子面单正式上线 保护用户隐私「韵达电子面单怎么用」
11月25日 消息:据韵达速递官方公告,继抖音电子面单上线后,韵达速递快手电子面单现已上线,持续满足客户多渠道购物需求,提供更便捷的购物体验。据悉,抖音于2021年3月正式推出了自...
日期:11-26
请全体员工打新冠疫苗的通知_苹果要求门店及办公室员工必须注射新冠疫苗 四周内注射加强针
  北京时间1月16日上午消息 据媒体报道,苹果公司要求其在门店和公司办公室工作的员工注射新冠肺炎疫苗。   这项新规定要求有资格获得加强针的员工在符合资格后的四周内...
日期:07-17
核心业务营收大跌33%,英伟达连续两季业绩未达预期_英伟达季度财报
昨日,英伟达公布了今年第二季度的财报。财报显示,英伟达第二季度收入为67.0亿美元,同比增长3%,环比下降19%,这与两周前英伟达发布的业绩预览基本相当。华硕破晓系列这标志着英伟...
日期:09-12
传阿里巴巴软银欲携手私募收购雅虎(软银卖阿里股份)
  每日经济新闻记者 曹晟源 发自上海   昨日(11月9日),外媒援引知情人士透露,阿里巴巴和软银集团正在与一个私募基金进行谈判,就竞购雅虎事宜展开磋商。   《每日经济新...
日期:07-24