您当前位置:首页 > 资讯中心 > 信息安全

Linux基石崩塌 360虚拟化安全紧急提供解决方案

cn">

近日,安全圈又爆发了一起严重的系统漏洞安全事件,Google和Red Hat的安全人员发现了Linux glibc漏洞,只需点击一个链接或连接到服务器,便可导致远程代码执行,攻击者可盗取口令、监视用户,甚至控制计算机,让整个Linux系统安全形同虚设。360虚拟化安全管理系统已较早时间提供了虚拟补丁(Virtual Patch)解决方案。部署了360虚拟化安全管理系统的企业用户可以通过虚拟补丁赢得大量处理时间,防止服务器数据因攻击而泄露。

glibc是GNU发布的libc库,即c运行库。它是Linux系统中较底层的API,几乎其它运行库都会依赖于glibc。本次漏洞(CVE-2015-7547)存在于glibc的DNS解析器中,是一个基于堆栈的缓冲区溢出漏洞。攻击者首先建立一个恶意的DNS服务器,然后发送带有此域名的恶意链接,受害者一旦点击这个链接,其使用的客户端或浏览器就会发送这个域名的查询请求,较终从这个恶意DNS服务器得到一个缓冲区溢出的响应。这个域名还能够插入到服务器日志文件中,当解析这个域名时将触发远程代码执行,即便是SSH加密的客户端也无法避免。

360企业安全集团产品负责人表示:“这个漏洞针对所有使用glibc的Linux用户,glibc通过堆栈字节缓冲溢出,包括缓冲区指针、新的的缓冲区大小和响应包大小在内,形成漏洞利用。目前360虚拟化安全管理系统已较早时间提供了虚拟补丁(Virtual Patch)解决方案,在漏洞发布的数小时内即将漏洞信息加入到了IPS规则之中,提供了应急防护。部署了360虚拟化安全系统的企业用户可以通过虚拟补丁赢得大量的处理时间,防止服务器数据因攻击而泄露。“

0-Day是对数据中心安全性的真正威胁,因为这种风险不易察觉。从理论上讲,由于系统中的漏洞几乎不可避免,而漏洞的威胁在多数情况下都会于解决方案的提出,所以弥补措施几乎永远滞后。360虚拟化安全依靠独有的智能防护系统,综合了大数据分析和安全技术,帮助用户享有智能、简单且灵活的安全管理和部署,可以一体化解决PC端、服务器端、虚拟化端的所有安全问题。

  • target="_blank" title="Linux漏洞360" href="/tags-208983-327731-1.html"
  • href="http://security.zdnet.com.cn/security_zone/2016/0223/3073103.shtml#comment" id="weixin"
  • href="javascript:;" date-url="http://service.weibo.com/share/share.php?title=&url=http://security.zdnet.com.cn/security_zone/2016/0223/3073103.shtml&pic=&ralateUid=#" class="s_wb" id="weibo"
  • href="javascript:;" date-url="http://s.jiathis.com/?webid=email&url=http://security.zdnet.com.cn/security_zone/2016/0223/3073103.shtml&title=Linux基石崩塌 360虚拟化安全紧急提供解决方案&su=1" class="s_wb" id="mail"
  • href="http://security.zdnet.com.cn/security_zone/2016/0223/3073103.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0223/3073103.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2010/0510/1735989.shtml" title="http://security.zdnet.com.cn/security_zone/2010/0510/1735989.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2010/0417/1710907.shtml" title="http://security.zdnet.com.cn/security_zone/2010/0417/1710907.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2010/0417/1710902.shtml" title="http://security.zdnet.com.cn/security_zone/2010/0417/1710902.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0223/3073103.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0223/3073103.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0216/3072816.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0216/3072816.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0203/3072551.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0203/3072551.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0128/3072341.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0128/3072341.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0223/3073103.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0223/3073103.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0125/3072071.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0125/3072071.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1222/3070038.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1222/3070038.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1015/3065330.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1015/3065330.shtml" target="blank"
作者:grabsun - 发布时间:2016-02-23 - 点击量:2329
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们