TCP协议漏洞影响大量Linux设备

2016-08-11 07:46:16 济宁新闻网

本周三在得州奥斯丁举行的USENIX 安全研讨会上,加州大学河滨分校研究生 Yue Cao 将报告一个严重的 TCp 协议边信道漏洞(pDF),该漏洞允许攻击者远程劫持任意两主机之间的会话。该漏洞影响 Linux 3.6+ 内核,根据邮件列表的讨论内核已经在一个月前修复了漏洞。

互联网工程任务组在 2010 年发布了规格RFC 5961,旨在解决 TCp 的盲窗攻击,但它同时引入了新的漏洞。漏洞的根源在于 RFC 5961 引入的 challenge ACK 响应和 TCp 控制封包的速率限制,该漏洞允许盲旁接攻击者推断出互联网上任意两主机之间是否使用 TCp 连接进行通信;如果连接存在,攻击者能推断出连接双方使用的 TCp 序列号,这允许攻击者让连接终止和执行数据注入攻击。研究人员认为这种攻击能破坏匿名网络 Tor 的隐私保护。2012 年发布的 Linux 3.6 实现了 RFC 5961,该漏洞影响广泛的设备和主机。

济宁IT新闻

济宁新闻网版权与免责声明:

一、凡本站中注明“来源:济宁新闻网”的所有文字、图片和音视频,版权均属济宁新闻网所有,转载时必须注明“来源:济宁新闻网”,并附上原文链接。

二、凡来源非济宁新闻网或北京晚报的新闻(作品)只代表本网传播该消息,并不代表赞同其观点。

如因作品内容、版权和其它问题需要同本网联系的,请在见网后30日内进行,联系邮箱:452584743@qq.com

takefoto