Linux基石崩塌 360虚拟化安全紧急提供解决方案

近日,安全圈又爆发了一起严重的系统漏洞安全事件,Google和Red Hat的安全人员发现了Linux glibc漏洞,只需点击一个链接或连接到服务器,便可导致远程代码执行,攻击者可盗取口令、监视用户,甚至控制计算机,让整个Linux系统安全形同虚设。360虚拟化安全管理系统已第一时间提供了虚拟补丁(Virtual Patch)解决方案。部署了360虚拟化安全管理系统的企业用户可以通过虚拟补丁赢得大量处理时间,防止服务器数据因攻击而泄露。

glibc是GNU发布的libc库,即c运行库。它是Linux系统中最底层的API,几乎其它运行库都会依赖于glibc。本次漏洞(CVE-2015-7547)存在于glibc的DNS解析器中,是一个基于堆栈的缓冲区溢出漏洞。攻击者首先建立一个恶意的DNS服务器,然后发送带有此域名的恶意链接,受害者一旦点击这个链接,其使用的客户端或浏览器就会发送这个域名的查询请求,最终从这个恶意DNS服务器得到一个缓冲区溢出的响应。这个域名还能够插入到服务器日志文件中,当解析这个域名时将触发远程代码执行,即便是SSH加密的客户端也无法避免。

360企业安全集团产品负责人表示:“这个漏洞针对所有使用glibc的Linux用户,glibc通过堆栈字节缓冲溢出,包括缓冲区指针、新的的缓冲区大小和响应包大小在内,形成漏洞利用。目前360虚拟化安全管理系统已第一时间提供了虚拟补丁(Virtual Patch)解决方案,在漏洞发布的数小时内即将漏洞信息加入到了IPS规则之中,提供了应急防护。部署了360虚拟化安全系统的企业用户可以通过虚拟补丁赢得大量的处理时间,防止服务器数据因攻击而泄露。“

0-Day是对数据中心安全性的真正威胁,因为这种风险不易察觉。从理论上讲,由于系统中的漏洞几乎不可避免,而漏洞的威胁在多数情况下都会领先于解决方案的提出,所以弥补措施几乎永远滞后。360虚拟化安全依靠独有的智能防护系统,综合了大数据分析和安全技术,帮助用户享有智能、简单且灵活的安全管理和部署,可以一体化解决PC端、服务器端、虚拟化端的所有安全问题。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152774.html<

(0)
运维的头像运维
上一篇2025-03-14 04:05
下一篇 2025-03-14 04:06

相关推荐

  • 新的安全战线之云计算

    “如果做得好,我们就会进入安全的天堂,但是如果做错了……” 据安全研究机构表示,云计算中信息存储和处理所面临的安全风险,需要新的方法来应对。 云计算是指数据的存储和处理被分散在企业…

  • BYOD安全保护的“原生态”方法

    企业BYOD的应用潮流是不可逆的,越来越多的企业在追逐这个潮流。安全问题是随之而来企业高管们需要慎重考虑的,他们正在投资构建诸如MDM(移动设备管理)、MAM(移动应用管理)的平台…

  • 年中评估14项预测 解读2010年安全趋势

    【.com综合报道】在2009年进入尾声时,赛门铁克对2010年安全趋势进行了一些预测。而今,我们对这过去的半年进行评估,看看到目前为止实际发生的事件是否如当初所料。 预测1 [[…

  • NIST发布物联网设备制造商网络安全指南

    美国国家标准与技术研究院(NIST)研究制定了面向物联网设备制造商的网络安全指南,为物联网产品的制造提供了安全控制的方向与指引。 作为物联网网络安全计划的一部分,NIST 最近发布…

  • 现代云计算安全企业应更看重什么

    云安全是伴随着云计算概念的兴起而逐渐为业界所认识,甚至在云计算概念的初期,风头曾盖过云计算。 对于云安全架构本身而言,更着重突出安全供应商自身在安全技术创新和技术领导力的体现。可以…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注