精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

TCP協議曝出信道漏洞 可遠程劫持會話

責任編輯:jackye 作者:鄭偉 |來源:企業網D1Net  2016-08-12 09:28:34 本文摘自:中關村在線

本周召開的USENIX安全研討會上,來自加州大學河濱分校的研究生報告了一個嚴重的TCP協議信道漏洞,漏洞代碼為CVE-2016-5696。據介紹,該漏洞允許攻擊者遠程劫持任意兩臺主機之間的網絡會話流量,而最關鍵的是,該漏洞可影響大量的Linux設備。

TCP協議曝出信道漏洞 可遠程劫持會話

  TCP協議曝出信道漏洞

據悉,該漏洞可影響到Linux 3.6至4.7版本的內核,不過有消息表示,該漏洞已于一個月前獲得了修復,相關版本Linux用戶可速速進行更新。

TCP,是傳輸控制協議的英文縮寫,是一種面向連接的、基于字節流的傳輸層通信協議。不過為了解決TCP協議面臨的窗口內致盲攻擊(Blind In-Window Attacks),互聯網工程任務組(IETF)于2010年發布了RFC 5961標準,可是卻同時引入了新的漏洞。

TCP協議曝出信道漏洞 可遠程劫持會話

  TCP協議漏洞讓攻擊者無需進行中間人攻擊即可劫持會話

據介紹,漏洞的根源在于RFC 5961引入了challenge ACK響應和TCP控制封包的速率限制。新的漏洞可讓攻擊者推斷出互聯網上任意兩臺主機之間是否使用了TCP連接進行通信,并且無需進行中間人攻擊即可遠程劫持會話。

如果連接存在,攻擊者能推斷出連接雙方使用的TCP序列號,讓連接終止和執行數據注入攻擊。研究人員還表示,這種攻擊可破壞匿名網絡Tor的隱私保護。

關鍵字:TCP協議USENIX

本文摘自:中關村在線

x TCP協議曝出信道漏洞 可遠程劫持會話 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

TCP協議曝出信道漏洞 可遠程劫持會話

責任編輯:jackye 作者:鄭偉 |來源:企業網D1Net  2016-08-12 09:28:34 本文摘自:中關村在線

本周召開的USENIX安全研討會上,來自加州大學河濱分校的研究生報告了一個嚴重的TCP協議信道漏洞,漏洞代碼為CVE-2016-5696。據介紹,該漏洞允許攻擊者遠程劫持任意兩臺主機之間的網絡會話流量,而最關鍵的是,該漏洞可影響大量的Linux設備。

TCP協議曝出信道漏洞 可遠程劫持會話

  TCP協議曝出信道漏洞

據悉,該漏洞可影響到Linux 3.6至4.7版本的內核,不過有消息表示,該漏洞已于一個月前獲得了修復,相關版本Linux用戶可速速進行更新。

TCP,是傳輸控制協議的英文縮寫,是一種面向連接的、基于字節流的傳輸層通信協議。不過為了解決TCP協議面臨的窗口內致盲攻擊(Blind In-Window Attacks),互聯網工程任務組(IETF)于2010年發布了RFC 5961標準,可是卻同時引入了新的漏洞。

TCP協議曝出信道漏洞 可遠程劫持會話

  TCP協議漏洞讓攻擊者無需進行中間人攻擊即可劫持會話

據介紹,漏洞的根源在于RFC 5961引入了challenge ACK響應和TCP控制封包的速率限制。新的漏洞可讓攻擊者推斷出互聯網上任意兩臺主機之間是否使用了TCP連接進行通信,并且無需進行中間人攻擊即可遠程劫持會話。

如果連接存在,攻擊者能推斷出連接雙方使用的TCP序列號,讓連接終止和執行數據注入攻擊。研究人員還表示,這種攻擊可破壞匿名網絡Tor的隱私保護。

關鍵字:TCP協議USENIX

本文摘自:中關村在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 贵定县| 彭州市| 会宁县| 巴南区| 高唐县| 汉川市| 三亚市| 邮箱| 盐边县| 霞浦县| 鲜城| 兴海县| 灯塔市| 红安县| 汉中市| 安新县| 庆云县| 商河县| 章丘市| 永定县| 绍兴市| 福清市| 通州市| 罗甸县| 栾川县| 东台市| 清徐县| 安岳县| 桃园市| 咸宁市| 上饶市| 南木林县| 吉安县| 尼木县| 托里县| 滨海县| 青阳县| 来安县| 昌黎县| 若尔盖县| 建水县|