0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心
发布

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯安全团队向Linux社区提交了多个NFC套接字资源泄露0day漏洞

ss 来源:粤讯 作者:粤讯 2020-11-04 17:45 次阅读

近日,腾讯安全团队向Linux社区提交了多个NFC(Near Field Communication,近场通信)套接字资源泄露0day漏洞。该漏洞一旦被不法分子利用,企业架构在Linux系统上的所有资源、数据和业务都将为攻击者所掌控。

腾讯安全对此发布中级安全风险预警,已按照Linux社区规则公开披露了其攻击路径,并建议Linux用户密切关注最新安全更新。

通过对漏洞攻击路径的分析发现,此类漏洞是经由对NFC套接字相关函数的植入,实现对Linux内核对象释放与重新使用的。目前,该类漏洞已影响了内核版本为3.10~5.10-rc2的所有Linux系统。同时,与大部分0day漏洞相同,此次披露的资源泄露0day漏洞也尚未被修复,其中以“引用计数泄露”漏洞最为严重。

前有2011年“Duqu”木马控制工业系统攻击事件,后有2016年苹果IOS系统遭遇“三叉戟”漏洞攻击,0day漏洞(又称“零日漏洞”)这一以“已被发现但尚无官方补丁”的漏洞,因其“仅发现者所知”的隐秘性及发起攻击的突发性和破坏性,一直以来都是业内备受关注的“大敌”。

据腾讯安全专家介绍,Linux作为一种开源电脑操作系统内核,与外围实用程序软件、文档打包,构成多种“Linux发行版本”的应用模式,使得此次发现的多处资源泄露0day漏洞将对基于Linux内核的Ubuntu、CentOS、RedHat、SUSE、Debian等所有操作系统都带来潜在影响。而由于大部分公有云和专有云上企业都使用Linux系统,该类漏洞表现出的广覆盖特征,将使云上企业面临系统失控的潜在威胁。

结合此次披露的资源泄露0day漏洞特征与尚未官方补丁的修复现状,腾讯安全专家建议企业用户暂时禁用NFC内核模块,以降低漏洞带来的危害值。此外,为更好地应对漏洞利用连锁攻击,遏制漏洞影响范围与态势,腾讯安全还建议企业用户可接入腾讯零信任安全管理系统iOA进行威胁排查,并借助腾讯安全高级威胁检测系统防御可能随时爆发的黑客攻击。

针对已然呈现出“持续上云”趋势的漏洞、木马、病毒等新安全威胁,腾讯安全在统筹公有云和专有云上企业安全需求的基础上,打造出了一套囊括主机安全、终端安全、网络安全、业务安全、安全管理等在内的全线安全防护产品与服务,旨在为上云企业提供一站式安全防护服务,构筑云原生安全能力。未来腾讯安全将以高级威胁检测系统、安全运营中心(SOC)、云WAF、云防火墙等云原生安全产品架构为依托,为企业提升云上安全水准提供持续能力支撑与技术开放,让云上企业应对包括0day漏洞等安全威胁更加从容。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    11090

    浏览量

    207603
  • nfc
    nfc
    +关注

    关注

    58

    文章

    1588

    浏览量

    179614
  • 腾讯
    +关注

    关注

    7

    文章

    1631

    浏览量

    49263
收藏 人收藏

    评论

    相关推荐

    套接socket包含哪些参数

    套接 (Socket)是计算机网络中最基本的通信抽象,它定义了两个进程间通信的端点。在TCP/IP协议栈中, 套接 是实现网络通信的核心组件。 套接
    的头像 发表于08-16 11:02 119次阅读

    IBM发布《2024年数据泄露成本报告》

    ,而随着其破坏性越来越大,组织对网络 安全团队的要求也进一步提高。与上一年相比,数据 泄露带来的成本增加了 10%,是自 2020年来增幅最大的一年;70% 的受访企业表示,数据 泄露造成了重大或非常重大的损失。
    的头像 发表于08-01 10:57 384次阅读

    请问UDP套接是否支持使用AT命令的组播?

    UDP 套接 是否支持使用 AT 命令的组播?
    发表于07-16 06:02

    从CVE-2024-6387 OpenSSH Server漏洞谈谈企业安全运营与应急响应

    在当今数字化时代,网络 安全已成为企业运营中不可忽视的重要一环。随着技术的不断发展,黑客攻击手段也在不断升级,其中 0day 漏洞的利用更是让企业防不胜防。 0day
    的头像 发表于07-10 10:29 974次阅读
    从CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>谈谈企业<b class='flag-5'>安全</b>运营与应急响应

    NFC风险如何?安全便捷,风险无忧

    方面的挑战。但本文旨在探讨 nfc技术的 安全性,并强调其在 多个领域的优势及其带来的利益远超过潜在的风险。 一、 NFC技术的 安全
    的头像 发表于06-28 15:35 328次阅读

    NFC风险与安全性:揭示其本质,安心享受NFC带来的便捷

    本质的 安全性,让您能够安心享受 NFC带来的便捷。 一、认识 NFC风险 在提及 NFC风险时,我们首先需要明确的是,任何技术都存在一定的风险, NFC
    的头像 发表于06-26 16:07 398次阅读

    请问怎们设置socket套接的rec函数的阻塞时间?

    请问怎们设置socket 套接 的rec函数的阻塞时间?
    发表于06-24 06:14

    Commvault任命Gareth Russell为亚太地区安全团队现场首席技术官

    2024年5月27日,混合云企业网络弹性和数据保护解决方案领先提供商Commvault(纳斯达克代码:CVLT)宣布任命Gareth Russell为亚太地区 安全团队现场首席技术官。
    的头像 发表于05-29 11:42 278次阅读

    英特尔处理器+Linux发行版设备出现新型侧信道缺陷,修复难度较大

    来自阿姆斯特丹VU VUSec 安全团队的研究人员揭示了Spectre v2 漏洞,他们同时提供了一款检测工具,用以通过符号执行方法,识别 Linux内核中的潜在可利用代码块,有助于减弱该问题对系统的影响。
    的头像 发表于04-11 11:21 217次阅读

    智能化未来:NFC技术助力数字化社区

    NFC技术为数字 社区的智能化未来提供支持,广泛应用于出入管理、信息传递和智能化家居等领域。数字 社区NFC技术的创新而更加智能、便捷和可持续发展。
    的头像 发表于01-19 14:40 301次阅读

    获取Linux内核源码的方法

    关键功能,今天小编就给各位小伙伴介绍一下如何获取 Linux内核源码。获取 Linux内核源码的渠道 Linux有一个庞大的开源 社区,每个人都可以
    的头像 发表于12-13 09:49 456次阅读
    获取<b class='flag-5'>Linux</b>内核源码的方法

    介绍一种基于eBPF的Linux安全防护系统

    针对操作系统、内核 安全,联通云操作系统 团队开发了的一个基于 eBPF 的 Linux 安全防护系统 safeguard,可以实现 安全操作的审
    的头像 发表于11-07 17:43 668次阅读
    介绍一种基于eBPF的<b class='flag-5'>Linux</b><b class='flag-5'>安全</b>防护系统

    华科股份向北京证监局提交不特定合格投资者公开发行股票

    提交辅导备案材料:公司于2023年9月27日 中国证券监督管理委员会北京监管局(以下简称“北京证监局”) 提交了公司 不特定合格投资者公开发行股票并在北京证券交易所上市的辅导备案材料,辅
    的头像 发表于10-09 11:31 643次阅读

    STM32F417xx微控制器的安全套接层(SSL)

    德赢Vwin官网 网站提供《STM32F417xx微控制器的 安全套接 层(SSL).pdf》资料免费下载
    发表于09-21 14:20 0次下载
    STM32F417xx微控制器的<b class='flag-5'>安全套接</b><b class='flag-5'>字</b>层(SSL)

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的 漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并 泄露攻击者在体系结构上无法访问的数据。 在
    发表于08-25 07:36