IT技術互動(dong)交流(liu)平台

江苏快三官网

作者︰wy  來源︰網絡(luo)整理  發布(bu)日期︰2020-02-26 07:47:00
   每天打開計算機的第一件事就是進行殺(sha)毒和掃描軟(ruan)件,好像就是強迫(po)癥才(cai)這樣逼自己必(bi)須對計算機進行一個全面性的垃(la)圾清除才(cai)舒服,就比(bi)如有時候會檢查到一些漏洞或者補丁什麼的mo) 諞患戮褪牆 sheng)級(ji)或者是把補丁下(xia)載完成。
 隨著信(xin)息時代的到來,新出現(xian)的漏洞和持zhong)牟苟∫丫 嗷?mao)盾。漏洞通常很簡單(dan),補丁可以輕松(song)解決掉它們,但偶ji)wo)們會面臨(lin)一個不應掉以輕心(xin)的缺陷。在2018年底(di)發現(xian)的一個這樣的漏洞——SQLite Magellan漏洞。

  

Sqlite

 

  Magellan的威(wei)脅

  Magellan是SQLite中(zhong)的一個關鍵漏洞,它是一個輕量級(ji)的關系數據(ju)庫管理系統,嵌(qian)入在數千(qian)個應用(yong)程(cheng)序中(zhong),並廣泛部(bu)署(shu)在多個平台和操作系統中(zhong)。由于SQLite的廣泛使用(yong),此漏洞的影響是巨大的。發現(xian)漏洞的騰訊專家表(biao)示(shi),攻擊(ji)者可以在受影響的設備(bei)上遠程(cheng)執行惡意(yi)代碼(ma),泄(xie)漏程(cheng)序內存,使崩潰(kui)應用(yong)程(cheng)序,並導致lv)璞bei)拒絕(jue)服務(DoS)。

  誰受Magellan漏洞影響?

  基本上任何使用(yong)SQLite的軟(ruan)件或設備(bei)(可能是數百萬)都容易(yi)受到攻擊(ji)。 Dropbox,Firefox和整個Adobe套(tao)件等軟(ruan)件都可能成為此漏洞的犧牲(sheng)品。物聯網設備(bei),移(yi)動(dong)設備(bei)和台式機也面臨(lin)風險。谷歌(ge)瀏覽器(qi)是被(bei)廣泛使用(yong)的的網絡(luo)瀏覽器(qi),受此漏洞影響最(zui)大,因為它通過不推薦使用(yong)的Web SQL數據(ju)庫API支持SQLite。

  一個利用(yong)一個簡單(dan)的漏洞,例(li)如引導用(yong)戶訪問特制網頁,就會感染Magellan。值得注意(yi)的是,此漏洞不僅(jin)會影響Chrome,還gou)嵊跋 扛齷hromium的Web瀏覽器(qi),包(bao)括(kuo)Opera,Vivaldi和Brave。

  解決Magellan漏洞

  在發布(bu)修補Magellan漏洞的Chromium更新後,Google在版本71.0.3578.80(通常稱為Chrome 71)上發布(bu)了針對Chrome的類(lei)似修補程(cheng)序。SQLite推出版本3.26.0以解決Magellan漏洞,但當它出現(xian)時,為了更新SQLite數據(ju)庫引擎,每次(ci)更改都有可能破(po)壞數據(ju)並對應用(yong)程(cheng)序生態系統造成嚴xian)仄po)壞。

  騰訊安全團隊暫時沒有向(xiang)公眾(zhong)透露(lu)這個漏洞其他的攻擊(ji)方式。鑒于這種情況(kuang),最(zui)好還是等待修補漏洞的SQLite應用(yong)程(cheng)序補丁。根據(ju)使用(yong)SQLite的應用(yong)程(cheng)序的數量,我(wo)們的結論是︰2019年將是繁忙的補丁年!

  但是你如何能夠(gou)應對隨時可能出現(xian)的惡意(yi)攻擊(ji)?

  這時,我(wo)們完全自動(dong)化的修補工具(ju)MangeEngine Patch Manager Plus能夠(gou)發揮其強大的修補作用(yong)。使用(yong)Patch Manager Plus,您所要(yao)做的就是創建自動(dong)修補程(cheng)序部(bu)署(shu)(APD)任務,然後將其與測試和批準功能結合使用(yong),以yuan)踩 遠dong)地從任何供應商部(bu)署(shu)安全更新。

  所以當我(wo)們的計算機遇到這個威(wei)脅時第一個反應就是將它消除感覺避免(mian)它再(zai)次(ci)出現(xian)在計算機里面,發現(xian)種種的漏洞信(xin)息我(wo)們也應該隨時注意(yi)然後將他們一一消滅,今天小編我(wo)就介紹一下(xia)此方法。

江苏快三官网

    • 江苏快三官网

    About IT165 - 廣告服務 - 隱(yin)私聲明 - 版權申明 - 免(mian)責條款 - 網站地圖 - 網友投稿 - 聯系方式
    本站內容來自于互聯網,僅(jin)供用(yong)于網絡(luo)技術學習,學習中(zhong)請遵循(xun)相關法律(lv)法規
    江苏快三官网 | 下一页