<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>赵健在这里！&#124; www.zhaojian.net &#187; 漏洞</title>
	<atom:link href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zhaojian.net</link>
	<description>赵健在这里！- 关注生活，专注互联网。www.zhaojian.net</description>
	<lastBuildDate>Tue, 08 May 2012 23:17:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件</title>
		<link>http://www.zhaojian.net/asp-net-jing-bao-xin-an-quan-lou-dong-gong-ji-zhe-ke-fang-wen-ren-yi-wen-jian/</link>
		<comments>http://www.zhaojian.net/asp-net-jing-bao-xin-an-quan-lou-dong-gong-ji-zhe-ke-fang-wen-ren-yi-wen-jian/#comments</comments>
		<pubDate>Sun, 19 Sep 2010 04:35:21 +0000</pubDate>
		<dc:creator>赵健</dc:creator>
				<category><![CDATA[电脑网络]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[任意]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[惊爆]]></category>
		<category><![CDATA[攻击]]></category>
		<category><![CDATA[文件]]></category>
		<category><![CDATA[新]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[访问]]></category>

		<guid isPermaLink="false">http://www.zhaojian.net/?p=959</guid>
		<description><![CDATA[微软安全响应中心今天中午发布最新安全预警, 提醒广大ASP.NET用户防范一处新安全漏洞. 攻击者可利用存在于ASP.NET加密模块的一处最新漏洞访问到包括web.config在内的任何文件. 此漏洞存在于ASP.NET所有已发布的版本中, 其影响程度不容小视. 目前尚无补丁发布. 请广大开发和维护人员加强防范. 据悉, ASP.Net 加密模块中新公开的漏洞可使攻击者解密并篡改任意加密数据。 如果 ASP.Net 应用程序使用的是 ASP.Net 3.5 SP1 或更高版本，攻击者可以使用此加密漏洞请求 ASP.Net 应用程序中的任意文件的内容。 网络上一些已流传开的攻击案例显示出攻击者可以利用该加密漏洞获取 web.config 文件的内容。 实际上一旦攻击者获取了web应用程序worker process的访问权限, 他即有权访问的应用程序中的任意文件。 有关该漏洞的详细信息, 请访问: http://www.microsoft.com/technet/security/advisory/2416728.mspx 标签：ASP.NET, 任意, 安全, 惊爆, 攻击, 文件, 新, 漏洞, 访问]]></description>
			<content:encoded><![CDATA[<p>微软<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%ae%89%e5%85%a8/" title="查看 安全 中的全部文章" target="_blank">安全</a></span>响应中心今天中午发布最<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%96%b0/" title="查看 新 中的全部文章" target="_blank">新</a></span><span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%ae%89%e5%85%a8/" title="查看 安全 中的全部文章" target="_blank">安全</a></span>预警, 提醒广大<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/asp-net/" title="查看 ASP.NET 中的全部文章" target="_blank">ASP.NET</a></span>用户防范一处<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%96%b0/" title="查看 新 中的全部文章" target="_blank">新</a></span><span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%ae%89%e5%85%a8/" title="查看 安全 中的全部文章" target="_blank">安全</a></span><span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>. <span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%94%bb%e5%87%bb/" title="查看 攻击 中的全部文章" target="_blank">攻击</a></span>者可利用存在于<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/asp-net/" title="查看 ASP.NET 中的全部文章" target="_blank">ASP.NET</a></span>加密模块的一处最<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%96%b0/" title="查看 新 中的全部文章" target="_blank">新</a></span><span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span><span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%ae%bf%e9%97%ae/" title="查看 访问 中的全部文章" target="_blank">访问</a></span>到包括web.config在内的任何<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%96%87%e4%bb%b6/" title="查看 文件 中的全部文章" target="_blank">文件</a></span>. 此<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>存在于<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/asp-net/" title="查看 ASP.NET 中的全部文章" target="_blank">ASP.NET</a></span>所有已发布的版本中, 其影响程度不容小视. 目前尚无补丁发布. 请广大开发和维护人员加强防范.</p>
<p>据悉, <a href="http://www.zhaojian.net/tag/asp-net/" class="st_tag internal_tag" rel="tag" title="标签 ASP.NET 下的日志">ASP.Net</a> 加密模块中新公开的漏洞可使<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%94%bb%e5%87%bb/" title="查看 攻击 中的全部文章" target="_blank">攻击</a></span>者解密并篡改<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e4%bb%bb%e6%84%8f/" title="查看 任意 中的全部文章" target="_blank">任意</a></span>加密数据。 如果 <a href="http://www.zhaojian.net/tag/asp-net/" class="st_tag internal_tag" rel="tag" title="标签 ASP.NET 下的日志">ASP.Net</a> 应用程序使用的是 <a href="http://www.zhaojian.net/tag/asp-net/" class="st_tag internal_tag" rel="tag" title="标签 ASP.NET 下的日志">ASP.Net</a> 3.5 SP1 或更高版本，<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%94%bb%e5%87%bb/" title="查看 攻击 中的全部文章" target="_blank">攻击</a></span>者可以使用此加密漏洞请求 <a href="http://www.zhaojian.net/tag/asp-net/" class="st_tag internal_tag" rel="tag" title="标签 ASP.NET 下的日志">ASP.Net</a> 应用程序中的<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e4%bb%bb%e6%84%8f/" title="查看 任意 中的全部文章" target="_blank">任意</a></span><span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%96%87%e4%bb%b6/" title="查看 文件 中的全部文章" target="_blank">文件</a></span>的内容。 网络上一些已流传开的攻击案例显示出攻击者可以利用该加密漏洞获取 web.config <span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%96%87%e4%bb%b6/" title="查看 文件 中的全部文章" target="_blank">文件</a></span>的内容。 实际上一旦攻击者获取了web应用程序worker process的<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%ae%bf%e9%97%ae/" title="查看 访问 中的全部文章" target="_blank">访问</a></span>权限, 他即有权<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%ae%bf%e9%97%ae/" title="查看 访问 中的全部文章" target="_blank">访问</a></span>的应用程序中的<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e4%bb%bb%e6%84%8f/" title="查看 任意 中的全部文章" target="_blank">任意</a></span>文件。</p>
<p>有关该漏洞的详细信息, 请访问: <a href="http://www.microsoft.com/technet/security/advisory/2416728.mspx">http://www.microsoft.com/technet/security/advisory/2416728.mspx</a></p>

	标签：<a href="http://www.zhaojian.net/tag/asp-net/" title="ASP.NET" rel="tag">ASP.NET</a>, <a href="http://www.zhaojian.net/tag/%e4%bb%bb%e6%84%8f/" title="任意" rel="tag">任意</a>, <a href="http://www.zhaojian.net/tag/%e5%ae%89%e5%85%a8/" title="安全" rel="tag">安全</a>, <a href="http://www.zhaojian.net/tag/%e6%83%8a%e7%88%86/" title="惊爆" rel="tag">惊爆</a>, <a href="http://www.zhaojian.net/tag/%e6%94%bb%e5%87%bb/" title="攻击" rel="tag">攻击</a>, <a href="http://www.zhaojian.net/tag/%e6%96%87%e4%bb%b6/" title="文件" rel="tag">文件</a>, <a href="http://www.zhaojian.net/tag/%e6%96%b0/" title="新" rel="tag">新</a>, <a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="漏洞" rel="tag">漏洞</a>, <a href="http://www.zhaojian.net/tag/%e8%ae%bf%e9%97%ae/" title="访问" rel="tag">访问</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.zhaojian.net/asp-net-jing-bao-xin-an-quan-lou-dong-gong-ji-zhe-ke-fang-wen-ren-yi-wen-jian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>研究人员曝Windows内核漏洞 影响所有版本</title>
		<link>http://www.zhaojian.net/yan-jiu-ren-yuan-pu-windowsnei-he-lou-dong-ying-xiang-suo-you-ban-ben/</link>
		<comments>http://www.zhaojian.net/yan-jiu-ren-yuan-pu-windowsnei-he-lou-dong-ying-xiang-suo-you-ban-ben/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 23:57:07 +0000</pubDate>
		<dc:creator>赵健</dc:creator>
				<category><![CDATA[电脑网络]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[内核]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.zhaojian.net/diannaowangluo/yan-jiu-ren-yuan-pu-windowsnei-he-lou-dong-ying-xiang-suo-you-ban-ben.html</guid>
		<description><![CDATA[微软将在下周二发布14个补丁，修复34个安全漏洞。然而每月的例行补丁并没有将Windows这件大衣缝补地完完整整，安全漏洞频频曝出。昨日，安全研究机构Vupen表示，他们发现了存在于Windows内核中一个高危漏洞。 该漏洞能被本地攻击者利用来进行拒绝式服务攻击，获得提升的权限。这个问题是由于内核模式驱动程序“Win32k.sys ”的“CreateDIBPalette()”功能存在缓冲区溢出，受影响系统会被黑客攻击致崩溃，或是以内核权限执行任意代码。 Vupen证实，该漏洞影响的系统为：Windows 7、Windows Server 2008 R2、Windows Server 2008、Windows Server 2008 SP2、Windows Server 2003 SP1/SP2、Vista SP1/SP2和XP SP2/SP3 标签：windows, 内核, 漏洞]]></description>
			<content:encoded><![CDATA[<div>
<p><span style="font-size: medium;">微软将在下周二发布14个补丁，修复34个安全<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>。然而每月的例行补丁并没有将Windows这件大衣缝补地完完整整，安全<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>频频曝出。昨日，安全研究机构Vupen表示，他们发现了存在于Windows<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%86%85%e6%a0%b8/" title="查看 内核 中的全部文章" target="_blank">内核</a></span>中一个高危<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>。</span></p>
<p><span style="font-size: medium;">该漏洞能被本地攻击者利用来进行拒绝式服务攻击，获得提升的权限。这个问题是由于<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%86%85%e6%a0%b8/" title="查看 内核 中的全部文章" target="_blank">内核</a></span>模式驱动程序“Win32k.sys ”的“CreateDIBPalette()”功能存在缓冲区溢出，受影响系统会被黑客攻击致崩溃，或是以<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%86%85%e6%a0%b8/" title="查看 内核 中的全部文章" target="_blank">内核</a></span>权限执行任意代码。</span></p>
<p><span style="font-size: medium;">Vupen证实，该漏洞影响的系统为：<a href="http://www.zhaojian.net/tag/windows/" class="st_tag internal_tag" rel="tag" title="标签 windows 下的日志">Windows</a> 7、<a href="http://www.zhaojian.net/tag/windows/" class="st_tag internal_tag" rel="tag" title="标签 windows 下的日志">Windows</a> Server 2008 R2、<a href="http://www.zhaojian.net/tag/windows/" class="st_tag internal_tag" rel="tag" title="标签 windows 下的日志">Windows</a> Server 2008、<a href="http://www.zhaojian.net/tag/windows/" class="st_tag internal_tag" rel="tag" title="标签 windows 下的日志">Windows</a> Server 2008 SP2、<a href="http://www.zhaojian.net/tag/windows/" class="st_tag internal_tag" rel="tag" title="标签 windows 下的日志">Windows</a> Server 2003 SP1/SP2、Vista SP1/SP2和XP SP2/SP3</span></p>
</div>

	标签：<a href="http://www.zhaojian.net/tag/windows/" title="windows" rel="tag">windows</a>, <a href="http://www.zhaojian.net/tag/%e5%86%85%e6%a0%b8/" title="内核" rel="tag">内核</a>, <a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="漏洞" rel="tag">漏洞</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.zhaojian.net/yan-jiu-ren-yuan-pu-windowsnei-he-lou-dong-ying-xiang-suo-you-ban-ben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>微软：Adobe PDF漏洞再次被利用</title>
		<link>http://www.zhaojian.net/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong/</link>
		<comments>http://www.zhaojian.net/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 11:57:35 +0000</pubDate>
		<dc:creator>赵健</dc:creator>
				<category><![CDATA[电脑网络]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[再次]]></category>
		<category><![CDATA[利用]]></category>
		<category><![CDATA[微软]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[被]]></category>

		<guid isPermaLink="false">http://www.zhaojian.net/diannaowangluo/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong.html</guid>
		<description><![CDATA[国外媒体报道，日前，微软的研究人员发现，恶意黑客又利用Adobe PDF Reader中的漏洞植入木马下载程序，企图感染Windows用户的电脑。 来自微软恶意软件保护中心的消息称，大约一个月前，漏洞（CVE-2010-0188）被修复，这就意味着恶意攻击者会为恶意软件寻找下一个新鲜目标。 微软的研究员Marian Radu表示，最近，在分析一个恶意PDF文件的时候发现，一个恶意漏洞正被从未见过的样本利用。经过研究发现，这个漏洞就是CVE- 2010-0188。 2月份，CVE-2010-0188漏洞的相关信息刚刚被公布出来，它可以导致任意代码的执行。 Radu表示，这个恶意的PDF文件将会导致Adobe Reader在打开之后，然后被关闭。当出现这种现象的时候，一个名为“a.exe”的可执行文件就被直接植入C:\盘驱动器中。 紧接着，这个“a.exe”可执行文件将会被嵌入到PDF文件中，并试图连接到一个.biz注册域名去下载其他的文件。据悉，JavaScript是成功利用这个漏洞的关键，因此微软建议用户禁用JavaScript功能。 注：只有尚未更新至最新版本Adobe Reader的Windows用户会受到这个攻击的威胁 标签：Adobe, PDF, 再次, 利用, 微软, 漏洞, 被]]></description>
			<content:encoded><![CDATA[<p>国外媒体报道，日前，<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%be%ae%e8%bd%af/" title="查看 微软 中的全部文章" target="_blank">微软</a></span>的研究人员发现，恶意黑客又<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8/" title="查看 利用 中的全部文章" target="_blank">利用</a></span><span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/adobe/" title="查看 Adobe 中的全部文章" target="_blank">Adobe</a></span> <a href="http://www.zhaojian.net/tag/pdf/" class="st_tag internal_tag" rel="tag" title="标签 PDF 下的日志">PDF</a> Reader中的<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>植入木马下载程序，企图感染Windows用户的电脑。<br />
来自<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%be%ae%e8%bd%af/" title="查看 微软 中的全部文章" target="_blank">微软</a></span>恶意软件保护中心的消息称，大约一个月前，<a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" class="st_tag internal_tag" rel="tag" title="标签 漏洞 下的日志">漏洞</a>（CVE-2010-0188）<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%a2%ab/" title="查看 被 中的全部文章" target="_blank">被</a></span>修复，这就意味着恶意攻击者会为恶意软件寻找下一个新鲜目标。 </p>
<p>微软的研究员Marian Radu表示，最近，在分析一个恶意<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/pdf/" title="查看 PDF 中的全部文章" target="_blank">PDF</a></span>文件的时候发现，一个恶意<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>正<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%a2%ab/" title="查看 被 中的全部文章" target="_blank">被</a></span>从未见过的样本<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8/" title="查看 利用 中的全部文章" target="_blank">利用</a></span>。经过研究发现，这个<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>就是CVE- 2010-0188。</p>
<p>2月份，CVE-2010-0188漏洞的相关信息刚刚<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%a2%ab/" title="查看 被 中的全部文章" target="_blank">被</a></span>公布出来，它可以导致任意代码的执行。</p>
<p>Radu表示，这个恶意的<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/pdf/" title="查看 PDF 中的全部文章" target="_blank">PDF</a></span>文件将会导致<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/adobe/" title="查看 Adobe 中的全部文章" target="_blank">Adobe</a></span> Reader在打开之后，然后被关闭。当出现这种现象的时候，一个名为“a.exe”的可执行文件就被直接植入C:\盘驱动器中。</p>
<p>紧接着，这个“a.exe”可执行文件将会被嵌入到PDF文件中，并试图连接到一个.biz注册域名去下载其他的文件。据悉，JavaScript是成功利用这个漏洞的关键，因此微软建议用户禁用JavaScript功能。</p>
<p>注：只有尚未更新至最新版本<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/adobe/" title="查看 Adobe 中的全部文章" target="_blank">Adobe</a></span> Reader的Windows用户会受到这个攻击的威胁</p>

	标签：<a href="http://www.zhaojian.net/tag/adobe/" title="Adobe" rel="tag">Adobe</a>, <a href="http://www.zhaojian.net/tag/pdf/" title="PDF" rel="tag">PDF</a>, <a href="http://www.zhaojian.net/tag/%e5%86%8d%e6%ac%a1/" title="再次" rel="tag">再次</a>, <a href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8/" title="利用" rel="tag">利用</a>, <a href="http://www.zhaojian.net/tag/%e5%be%ae%e8%bd%af/" title="微软" rel="tag">微软</a>, <a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="漏洞" rel="tag">漏洞</a>, <a href="http://www.zhaojian.net/tag/%e8%a2%ab/" title="被" rel="tag">被</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.zhaojian.net/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>lighttpd 1.4.x 爆高危漏洞</title>
		<link>http://www.zhaojian.net/lighttpd-1-4-x-bao-gao-wei-lou-dong/</link>
		<comments>http://www.zhaojian.net/lighttpd-1-4-x-bao-gao-wei-lou-dong/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 02:15:45 +0000</pubDate>
		<dc:creator>赵健</dc:creator>
				<category><![CDATA[电脑网络]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[lighttpd]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[web服务器]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[服务器]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.zhaojian.net/?p=666</guid>
		<description><![CDATA[lighttpd(发音为lighty)是一套开放源代码的网页服务器,以BSD许可证放出.相较于其他的网页服务 器,lighttpd仅需少量的 内存及CPU资源即可达到同样的效能.今天lighttpd 张贴公告修复了一个已知的严重bug.可能会给 DoS/OOM 攻击以可乘之机.Li Ming （貌似是国人） reported a serious bug in lighttpd: If you send the request data very slow (e.g. sleep 0.01 after each byte), lighttpd will easily use all available memory and die (especially for parallel requests), allowing a DoS within minutes. See: lighttpd_sa_2010_01.txt (安全公告内文) Bug #2147 The bug is tracked [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.zhaojian.net/tag/lighttpd/" class="st_tag internal_tag" rel="tag" title="标签 lighttpd 下的日志">lighttpd</a>(发音为lighty)是一套开放源代码的网页<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%9c%8d%e5%8a%a1%e5%99%a8/" title="查看 服务器 中的全部文章" target="_blank">服务器</a></span>,以BSD许可证放出.相较于其他的网页服务 器,<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/lighttpd/" title="查看 lighttpd 中的全部文章" target="_blank">lighttpd</a></span>仅需少量的 内存及CPU资源即可达到同样的效能.今天<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/lighttpd/" title="查看 lighttpd 中的全部文章" target="_blank">lighttpd</a></span> 张贴公告修复了一个已知的严重bug.可能会给  <a href="http://www.zhaojian.net/tag/dos/" class="st_tag internal_tag" rel="tag" title="标签 dos 下的日志">DoS</a>/OOM 攻击以可乘之机.Li Ming （貌似是国人） reported a serious bug in lighttpd:</p>
<p>If you send the request data very slow (e.g. sleep 0.01  after each byte), lighttpd will easily use all available memory and die  (especially for parallel requests), allowing a DoS within minutes.<br />
See:</p>
<ul>
<li><a href="http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2010_01.txt">lighttpd_sa_2010_01.txt</a> (安全公告内文)</li>
<li><a href="http://redmine.lighttpd.net/issues/2147">Bug #2147</a></li>
</ul>
<p>The  bug is tracked as CVE-2010-0295.</p>
<p>As far as we know all versions  are affected.</p>
<p>该<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>影响1.4.26以下 和  r2710 之前的所有lighttpd版本.如果你正在使用的话，</p>
<p>可 以选择<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/patch/" title="查看 patch 中的全部文章" target="_blank">patch</a></span> 修复.</p>
<p>补丁下载：</p>
<p><a href="http://download.lighttpd.net/lighttpd/security/lighttpd-1.4.x_fix_slow_request_dos.patch" target="_blank">http://download.lighttpd.net/lighttpd/security/lighttpd-1.4.x_fix_slow_request_dos.patch</a> (适用于1.4.x)<br />
<a href="http://download.lighttpd.net/lighttpd/security/lighttpd-1.5_fix_slow_request_dos.patch" target="_blank">http://download.lighttpd.net/lighttpd/security/lighttpd-1.5_fix_slow_request_dos.patch</a> (适用于1.5.x)</p>

	标签：<a href="http://www.zhaojian.net/tag/2003/" title="2003" rel="tag">2003</a>, <a href="http://www.zhaojian.net/tag/dos/" title="dos" rel="tag">dos</a>, <a href="http://www.zhaojian.net/tag/lighttpd/" title="lighttpd" rel="tag">lighttpd</a>, <a href="http://www.zhaojian.net/tag/patch/" title="patch" rel="tag">patch</a>, <a href="http://www.zhaojian.net/tag/web%e6%9c%8d%e5%8a%a1%e5%99%a8/" title="web服务器" rel="tag">web服务器</a>, <a href="http://www.zhaojian.net/tag/windows/" title="windows" rel="tag">windows</a>, <a href="http://www.zhaojian.net/tag/%e6%9c%8d%e5%8a%a1%e5%99%a8/" title="服务器" rel="tag">服务器</a>, <a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="漏洞" rel="tag">漏洞</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.zhaojian.net/lighttpd-1-4-x-bao-gao-wei-lou-dong/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>黑客再爆Linux内核高危漏洞，一个命令可以攻击所有Linux系统</title>
		<link>http://www.zhaojian.net/hei-ke-zai-bao-linuxnei-he-gao-wei-lou-dong-yi-ge-ming-ling-ke-yi-gong-ji-suo-you-linuxxi-tong/</link>
		<comments>http://www.zhaojian.net/hei-ke-zai-bao-linuxnei-he-gao-wei-lou-dong-yi-ge-ming-ling-ke-yi-gong-ji-suo-you-linuxxi-tong/#comments</comments>
		<pubDate>Mon, 17 Aug 2009 09:02:21 +0000</pubDate>
		<dc:creator>赵健</dc:creator>
				<category><![CDATA[Linux技术]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[内核]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.zhaojian.net/?p=442</guid>
		<description><![CDATA[在微软本月月经日(8.11)的同一天，国外黑客taviso和julien公开了可以攻击所有新旧Linux系统的一个漏洞，包括但不限于 RedHat,CentOS,Suse,Debian,Ubuntu,Slackware,Mandriva,Gentoo及其衍生系统。黑客只需要执行一个命令，就可以通过此漏洞获得root权限，即使开启了SELinux也于事无补。攻击这个漏洞到底有多简单，下面我们看图说话，有图有真相。 CHANGELOGS: 2009/08/16 chenjun@xfocus提供了debian/ubuntu系统的修复方式。 2009/08/16 根据网友要求添加漏洞详情和exploit下载地址。 2009/08/16 改进修复方式，避免RHEL下的无效修复。感谢小阮MM反馈并提供服务器协助定位解决。 2009/08/16 添加攻击经验记录。感谢cnbird分享经验。 2009/08/17 修正攻击经验记录。感谢xiaoyu,wzt指出selinux相关错误。 如上图所示，利用此漏洞极其简单，并且影响所有的Linux内核，baoz强烈建议系统管理员或安全人员参考下列临时修复方案，以防止Linux系统被攻击 。 1、使用Grsecurity或者Pax内核安全补丁，并开启KERNEXEC防护功能。 2、升级到2.6.31-rc6或2.4.37.5以上的内核版本。 3、如果您使用的是RedHa tEnterprise Linux 4/5的系统或Centos4/5的系统，您可以通过下面的操作简单的操作防止被攻击。 在/etc/modprobe.conf文件中加入下列内容： install pppox /bin/true install bluetooth /bin/true install appletalk /bin/true install ipx /bin/true install sctp /bin/true 执行/sbin/lsmod &#124; grep -e ppp -e blue -e app -e ipx -e sct，如果没有输出，你不需要重启，如果有输出，你需要重启系统，才可以对此攻击免疫。 下图是免疫前后的效果对比图： 4、如果您使用的是Debian或Ubuntu系统，您可以通过下面的操作防止被攻击（感谢chenjun提供） cat > /etc/modprobe.d/mitigate-2692.conf]]></description>
			<content:encoded><![CDATA[<p>在微软本月月经日(8.11)的同一天，国外<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e9%bb%91%e5%ae%a2/" title="查看 黑客 中的全部文章" target="_blank">黑客</a></span>taviso和julien公开了可以攻击所有新旧Linux系统的一个<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>，包括但不限于 RedHat,CentOS,Suse,Debian,Ubuntu,Slackware,Mandriva,Gentoo及其衍生系统。<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e9%bb%91%e5%ae%a2/" title="查看 黑客 中的全部文章" target="_blank">黑客</a></span>只需要执行一个命令，就可以通过此<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>获得root权限，即使开启了SELinux也于事无补。攻击这个<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>到底有多简单，下面<span class='wp_keywordlink'><a href="http://www.zhaojian.net" title="赵健在这里" target="_blank">我</a></span>们看图说话，有图有真相。</p>
<p>CHANGELOGS:</p>
<p>2009/08/16 chenjun@xfocus提供了debian/ubuntu系统的修复方式。</p>
<p>2009/08/16 根据网友要求添加漏洞详情和exploit下载地址。</p>
<p>2009/08/16 改进修复方式，避免RHEL下的无效修复。感谢小阮MM反馈并提供服务器协助定位解决。</p>
<p>2009/08/16 添加攻击经验记录。感谢cnbird分享经验。</p>
<p>2009/08/17 修正攻击经验记录。感谢xiaoyu,wzt指出se<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/linux/" title="查看 linux 中的全部文章" target="_blank">linux</a></span>相关错误。</p>
<p><img src="http://baoz.net/wp-content/2009/08/linuxlocalroot1.png" alt="" /></p>
<p>如上图所示，利用此漏洞极其简单，并且影响所有的Linux<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%86%85%e6%a0%b8/" title="查看 内核 中的全部文章" target="_blank">内核</a></span>，baoz强烈建议系统管理员或安全人员参考下列临时修复方案，以防止Linux系统被攻击 。</p>
<p>1、使用Grsecurity或者Pax<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%86%85%e6%a0%b8/" title="查看 内核 中的全部文章" target="_blank">内核</a></span>安全补丁，并开启KERNEXEC防护功能。</p>
<p>2、升级到2.6.31-rc6或2.4.37.5以上的内核版本。</p>
<p>3、如果您使用的是RedHa tEnterprise <a href="http://www.zhaojian.net/tag/linux/" class="st_tag internal_tag" rel="tag" title="标签 linux 下的日志">Linux</a> 4/5的系统或Centos4/5的系统，您可以通过下面的操作简单的操作防止被攻击。</p>
<p>在/etc/modprobe.conf文件中加入下列内容：</p>
<p>install pppox /bin/true<br />
install bluetooth /bin/true<br />
install appletalk /bin/true<br />
install ipx /bin/true<br />
install sctp /bin/true</p>
<p>执行/sbin/lsmod | grep -e ppp -e blue -e app -e ipx -e sct，如果没有输出，你不需要重启，如果有输出，你需要重启系统，才可以对此攻击免疫。</p>
<p>下图是免疫前后的效果对比图：</p>
<p><img src="http://baoz.net/wp-content/2009/08/2.6local.png" alt="" /></p>
<p><img src="http://baoz.net/wp-content/2009/08/mianyi.png" alt="" /></p>
<p>4、如果您使用的是Debian或Ubuntu系统，您可以通过下面的操作防止被攻击（感谢chenjun提供）</p>
<p>cat > /etc/modprobe.d/mitigate-2692.conf << EOM<br />
install ppp_generic /bin/true<br />
install pppoe /bin/true<br />
install pppox /bin/true<br />
install slhc /bin/true<br />
install bluetooth /bin/true<br />
install ipv6 /bin/true<br />
install irda /bin/true<br />
install ax25 /bin/true<br />
install x25 /bin/true<br />
install ipx /bin/true<br />
install appletalk /bin/true<br />
EOM<br />
/etc/init.d/bluez-utils stop</p>
<p>很明显，第三、四个方案最简单也相对有效，对业务影响也最小，如果您对编译和安装Linux内核不熟悉，千万不要使用前两个方案，否则您的系统可能永远无法启动。</p>
<p>如果你希望了解漏洞详情，请访问下列URL：</p>
<p><a href="http://archives.neohapsis.com/archives/fulldisclosure/2009-08/0174.html">http://archives.neohapsis.com/archives/fulldisclosure/2009-08/0174.html</a></p>
<p><a href="http://blog.cr0.org/2009/08/linux-null-pointer-dereference-due-to.html">http://blog.cr0.org/2009/08/linux-null-pointer-dereference-due-to.html</a></p>
<p><a href="https://bugzilla.redhat.com/show_bug.cgi?id=516949">https://bugzilla.redhat.com/show_bug.cgi?id=516949</a></p>
<p>如果你希望亲手验证此漏洞，你可以下载下列两个代码包测试（有可能导致系统不稳定，当机等现象，后果自负）：</p>
<p><a href="http://www.securityfocus.com/data/vulnerabilities/exploits/wunderbar_emporium-3.tgz">http://www.securityfocus.com/data/vulnerabilities/exploits/wunderbar_emporium-3.tgz</a></p>
<p><a href="http://www.securityfocus.com/data/vulnerabilities/exploits/36038-4.tgz">http://www.securityfocus.com/data/vulnerabilities/exploits/36038-4.tgz</a></p>
<p>攻击经验记录：</p>
<p>1、exp和se<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/linux/" title="查看 linux 中的全部文章" target="_blank">linux</a></span>多多少少有点关系，和内核版本，系统版本也有关系，根据wzt提供的信息Recent kernels with mmap_min_addr support may prevent exploitation if<br />
the sysctl vm.mmap_min_addr is set above zero来看，exp和vm.mmap_min_addr有更紧密的关系，具体如何大家自己去摸索好了。最好的办法是，把所有的RHEL4.x 5.x都装一次，开关se<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/linux/" title="查看 linux 中的全部文章" target="_blank">linux</a></span>，挨个exp一遍。xiaoyu提醒大家，如果改变了exp的状态，首先要重启，其次建议删除老的文件，重新编译一次 exp。</p>
<p>2、回连的shell溢出虽然可以成功，但uid不是0，解决办法是用一个带pty的shell。这个经验由cnbird提供。</p>
<p>Linux在微软的月经日爆如此严重的漏洞，挺值得纪念的。如果您希望了解本漏洞更多的内幕、八卦和细节，请访问<a href="http://baoz.net/linux-sockops-wrap-proto-ops-local-root-exploit">http://baoz.net/linux-sockops-wrap-proto-ops-local-root-exploit</a></p>

	标签：<a href="http://www.zhaojian.net/tag/linux/" title="linux" rel="tag">linux</a>, <a href="http://www.zhaojian.net/tag/%e5%86%85%e6%a0%b8/" title="内核" rel="tag">内核</a>, <a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="漏洞" rel="tag">漏洞</a>, <a href="http://www.zhaojian.net/tag/%e9%bb%91%e5%ae%a2/" title="黑客" rel="tag">黑客</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.zhaojian.net/hei-ke-zai-bao-linuxnei-he-gao-wei-lou-dong-yi-ge-ming-ling-ke-yi-gong-ji-suo-you-linuxxi-tong/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

