请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
    近日,安全圈又爆发了一起严重的系统漏洞安全事件,Google和Red Hat的安全人员发现了Linux glibc漏洞,只需点击一个链接或连接到服务器,便可导致远程代码执行,攻击者可盗取口令、监视用户,甚至控制计算机,让整个Linux系统安全形同虚设。360虚拟化安全管理系统已第一时间提供了虚拟补丁(Virtual Patch)解决方案。部署了360虚拟化安全管理系统的企业用户可以通过虚拟补丁赢得大量处理时间,防止服务器数据因攻击而泄露。        
  
glibc是GNU发布的libc库,即c运行库。它是Linux系统中最底层的API,几乎其它运行库都会依赖于glibc。本次漏洞(CVE-2015-7547)存在于glibc的DNS解析器中,是一个基于堆栈的缓冲区溢出漏洞。攻击者首先建立一个恶意的DNS服务器,然后发送带有此域名的恶意链接,受害者一旦点击这个链接,其使用的客户端或浏览器就会发送这个域名的查询请求,最终从这个恶意DNS服务器得到一个缓冲区溢出的响应。这个域名还能够插入到服务器日志文件中,当解析这个域名时将触发远程代码执行,即便是SSH加密的客户端也无法避免。         

360企业安全集团产品负责人表示:“这个漏洞针对所有使用glibc的Linux用户,glibc通过堆栈字节缓冲溢出,包括缓冲区指针、新的的缓冲区大小和响应包大小在内,形成漏洞利用。目前360虚拟化安全管理系统已第一时间提供了虚拟补丁(Virtual Patch)解决方案,在漏洞发布的数小时内即将漏洞信息加入到了IPS规则之中,提供了应急防护。部署了360虚拟化安全系统的企业用户可以通过虚拟补丁赢得大量的处理时间,防止服务器数据因攻击而泄露。”         

0-Day是对数据中心安全性的真正威胁,因为这种风险不易察觉。从理论上讲,由于系统中的漏洞几乎不可避免,而漏洞的威胁在多数情况下都会领先于解决方案的提出,所以弥补措施几乎永远滞后。360虚拟化安全依靠独有的智能防护系统,综合了大数据分析和安全技术,帮助用户享有智能、简单且灵活的安全管理和部署,可以一体化解决PC端、服务器端、虚拟化端的所有安全问题。  

共 0 个关于Linux基石崩塌 360虚拟化安全紧急提供解决方案的回复 最后回复于 2016-2-21 20:52

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:237880

精华:307 金币:229269 经验:198723

最后登录时间:2024-4-18

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

360云台摄像机9Pro写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表