国产成人精品18p,天天干成人网,无码专区狠狠躁天天躁,美女脱精光隐私扒开免费观看

新聞動(dòng)態(tài)

為您提供行業(yè)資訊、活動(dòng)公告、產(chǎn)品發(fā)布,匯聚最前沿流行的云計算技術(shù)

新聞公告


掃一掃添加企業(yè)微信客服

掃一掃添加企業(yè)微信客服


掃一掃添加微信客服

掃一掃添加微信客服

< 返回新聞公共列表

20253181725.gif

Linux內核中TCP SACK機制遠程DoS預警通告

發(fā)布時(shí)間:2019-09-28 00:16:12 文章來(lái)源:互聯(lián)網(wǎng)

漏洞描述

2019年6月18日,RedHat官網(wǎng)發(fā)布報告:安全研究人員在Linux內核處理TCP SACK數據包模塊中發(fā)現了三個(gè)漏洞,CVE編號為CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE-2019-11477漏洞能夠降低系統運行效率,并可能被遠程攻擊者用于拒絕服務(wù)攻擊,影響程度嚴重,建議廣大用戶(hù)及時(shí)更新。

影響版本

影響Linux 內核2.6.29及以上版本

修復方案

(1)及時(shí)更新補丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1_4.patch

Linux內核版本>=4.14需要打第二個(gè)補丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1a.patch

(2)禁用SACK處理

echo 0 > /proc/sys/net/ipv4/tcp_sack

(3)使用過(guò)濾器來(lái)阻止攻擊

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/block-low-mss/README.md

此緩解需要禁用TCP探測時(shí)有效(即在/etc/sysctl.conf文件中將net.ipv4.tcp_mtu_probingsysctl設置為0)

(4)RedHat用戶(hù)可以使用以下腳本來(lái)檢查系統是否存在漏洞

https://access.redhat.com/sites/default/files/cve-2019-11477--2019-06-17-1629.sh




更多資訊:更多資訊

【文章聲明】

本站發(fā)布的【Linux內核中TCP SACK機制遠程DoS預警通告】?jì)热荩▓D片、視頻和文字)以原創(chuàng )、轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng)

如果涉及侵權請盡快告知,我們將會(huì )在第一時(shí)間立刻刪除涉嫌侵權內容,本站原創(chuàng )內容未經(jīng)允許不得轉載,或轉載時(shí)需注明出處。

/template/Home/twy/PC/Static
成人国内精品久久久久影院| 2014av手机天堂网免费| 擦老太BBB擦BBB擦BBB擦| 99久久国产综合精品五月天喷水| 国产在线一区二区在线视频| 国产精品无码AⅤ嫩草|