<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟稱ChromeOS安全漏洞,可以讓黑客執行拒絕服務攻擊

    VSole2022-08-24 10:00:00

    漏洞是網絡安全中存在的一個大威脅,并且漏洞的出現是因為自身系統的出現,所以一些高危漏洞一旦被黑客利用了,那么企業的損失是會比較嚴重的。企業是無法避免漏洞的出現的,想要把漏洞帶來的損失降低,就需要進行漏洞檢測,漏洞檢測是一項基本的安全措施,它可以讓安全人員了解漏洞的危害,防患于未然,并且漏洞檢測也可以有效的減少攻擊面,是降低漏洞影響的一個安全措施。

    近段時間,微軟就報告了一個安全漏洞,該漏洞就是ChromeOS遠程內存損壞漏洞,這個漏洞最早是由研究員在今年的4月份中發現并報告的,谷歌為其編號為CVE-2022-2587,經過研究在CVSS評分中被評為9.8分,是一個嚴重性漏洞,這個漏洞的更新補丁在今年的6月份中被發布了出來。

    據了解,ChromeOS漏洞是可以讓黑客執行拒絕服務(DoS)攻擊的,并在一定的情況下,它還可以讓黑客執行遠程代碼執行。ChromeOS它是一個使用了D-Bus的操作系統,通常來說ChromeOS中出現的漏洞是比較少的,但是谷歌現在發現的這個漏洞是ChromeOS特定的內存損壞漏洞。

    通過安全研究員的分析,可以知道這個漏洞是存在在ChromiumOS Audio Server(CRAS)中的,而CRAS就是位于操作系統和ALSA之間的,可以把音頻路由到新連接的支持音頻的外圍設備。這個漏洞是可以讓黑客通過操縱音頻元數據遠程觸發,而且黑客還可以通過誘導用戶滿足所需要的條件,比如:利用adversary-in-the-middle功能、從配對的藍牙設備播放一首新歌曲。并且安全研究員在檢測一個名為SetPlayerIdentity的處理函數后發現,這個函數調用了C庫函數strcpy,而strcpy函數是會容易導致各種內存損壞漏洞,原因就是因為它不執行任何邊界檢查,所以它是被劃分為不安全的。

    微軟表示,該漏洞目前還沒有發現有被利用的跡象,該漏洞現在已經被修復了。從該漏洞的影響范圍,以及它可以被黑客進行遠程觸發來考慮,這個安全漏洞的優先級和修復發布速度都是合理的。

    出現漏洞是需要及時的進行修復的,只有及時的對漏洞進行修復,才能降低漏洞帶來的影響。并且企業還需要及時的對漏洞進行檢測,這樣才能有防范的措施,才不至于漏洞被黑客利用了。

    黑客拒絕服務攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據了解,ChromeOS漏洞是可以讓黑客執行拒絕服務攻擊的,并在一定的情況下,它還可以讓黑客執行遠程代碼執行。微軟表示,該漏洞目前還沒有發現有被利用的跡象,該漏洞現在已經被修復了。從該漏洞的影響范圍,以及它可以被黑客進行遠程觸發來考慮,這個安全漏洞的優先級和修復發布速度都是合理的。并且企業還需要及時的對漏洞進行檢測,這樣才能有防范的措施,才不至于漏洞被黑客利用了。
    北京時間 11 月 24 日消息,外媒稱,歐洲議會研究所所長表示,歐洲議會網站在當地時間周三遭到“親克里姆林宮”黑客拒絕服務攻擊,導致網站癱瘓數小時。據了解,大約在該機構報告故障兩小時后,議會網站再次啟動。歐洲議會主席梅特索拉在網站癱瘓后不久發推文稱,“歐洲議會正遭受復雜的網絡攻擊。一個親克里姆林宮的組織聲稱對此負責。我們的 IT 專家正在反擊,保護我們的系統。”
    2022年11月23日消息,“晉江文學城”官微發文稱,今日下午,晉江域名被黑客攻擊,技術人員在2小時內找到問題并恢復解析,目前絕大部分地區狀態正常。據官方介紹,晉江文學城創立于2003年,是中國大陸范圍內具有較高影響力的女性向原創文學網站之一。據了解,大約在該機構報告故障兩小時后,議會網站再次啟動。
    美國東海岸的用戶發現,像Twitter,Spotify,Etsy,Netflix和軟件代碼管理服務GitHub這樣的網站都無法訪問。黑客用垃圾流量癱瘓了美國最大的互聯網管理公司之一Dyn,有效地關閉了整個地區的服務和網站。 周五當地時間上午7點,美國東海岸的用戶發現,像Twitter,Spotify,Etsy,Netflix和軟件代碼管理服務GitHub這樣的網站都無法訪問。黑客用垃圾流量癱瘓
    在親俄黑客組織 Killnet 的一部分 Anonymous Russia 聲稱發起 DDoS攻擊后,歐洲議會的網站已被關閉。
    經過處置之后,目前已經恢復正常運作。據了解,網站經過搶修20分鐘后,恢復了正常運作,并且當局強調會持續加強監控,維護信息通訊安全,以及各個關鍵基礎設施穩定運作。DDoS攻擊帶來的危害很大,會造成服務器性能下降或者系統崩潰。對于政企客戶來說,DDoS攻擊會導致業務受損,還會導致信譽損失。為了保護好網絡安全,避免遭到網絡攻擊,在日常生活工作中要加強網絡安全意識,做好相應的防護措施。
    Bleeping Computer 網站今日消息,烏克蘭計算機應急小組(CERT-UA)發布公告,警示部分攻擊者正在破壞 WordPress 網站,并注入惡意 JavaScript 代碼,對親烏克蘭網站和政府門戶網站進行 DDoS(分布式拒絕服務攻擊
    根據Radware最新發布的報告,與2021年前六個月相比,2022年上半年惡意DDoS攻擊的數量增加了203%。2022年5月,Radware緩解了一次大規模地毯轟炸攻擊,總流量為2.9 PB。從持續時間、數量和平均/持續攻擊率等數據指標來看,該攻擊是有記錄以來最大規模的DDoS攻擊之一。愛國黑客行為激增2022年上半年,愛國黑客行為急劇增加。OpsBedil Reloaded是對以色列發生的一系列事件的回應。2022年5月,Radware發現了來自一個偽裝成Phantom Squad的組織的幾封勒索信。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类