绿盟科技互联网安全威胁周报2016.30 需要尽快修补OpenSSH内存耗尽漏洞

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
简介:

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-29,绿盟科技漏洞库本周新增75条,其中高危41条。本次周报建议大家关注持续关注 OpenSSH内存耗尽漏洞 CVE-2016-8858,目前目前官方已经给出修复方案,强烈建议用户检查自己使用的OpenSSH是否受影响,如果是,尽快修复。

焦点漏洞

  • OpenSSH内存耗尽漏洞
  • NSFOCUS ID: 35262
  • CVE ID: CVE-2016-8858

受影响版本

  • OpenSSH 6.8-7.3

漏洞点评

OpenSSH是SSH(Secure SHell)协议的免费开源实现,被广泛用于类unix中。OpenSSH在秘钥交换过程中存在一个内存耗尽问题,一个未经认证的客户端通过重复KEXINIT过程在单次连接中占用服务端384MB内存资源。

默认配置下,攻击者可以建立100个此类连接,从而消耗大量服务端内存,造成拒绝服务。目前官方已经给出修复方案,强烈建议用户检查自己使用的OpenSSH是否受影响,如果是,尽快修复。

(数据来源:绿盟科技安全研究部&产品规则组)

互联网安全态势

CVE统计

最近一周CVE公告总数与前期相比。值得关注的高危漏洞如下:

威胁热点信息回顾

(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)

绿盟科技漏洞研究

绿盟科技漏洞库本周新增75条

截止到2016年10月28日,绿盟科技漏洞库已收录总条目达到35261条。本周新增漏洞记录75条,其中高危漏洞数量41条,中危漏洞数量10条,低危漏洞数量24条。

  • Oracle Database Server远程安全漏洞(CVE-2016-5555)
    • 危险等级:高
    • BID:93615
    • cve编号:CVE-2016-5555
  • Oracle Database Server本地安全漏洞(CVE-2016-5572)
    • 危险等级:高
    • BID:93634
    • cve编号:CVE-2016-5572
  • Oracle Database Server本地安全漏洞(CVE-2016-5497)
    • 危险等级:高
    • BID:93631
    • cve编号:CVE-2016-5497
  • JQuery ‘ui/jquery.ui.dialog.js’跨站脚本漏洞(CVE-2010-5312)
    • 危险等级:中
    • BID:71106
    • cve编号:CVE-2010-5312
  • Oracle Database Server本地安全漏洞(CVE-2016-5516)
    • 危险等级:中
    • cve编号:CVE-2016-5516
  • ISC BIND拒绝服务漏洞(CVE-2016-2848)
    • 危险等级:高
    • cve编号:CVE-2016-2848
  • Adobe Reader/Acrobat远程内存破坏漏洞(CVE-2016-7852)
    • 危险等级:高
    • BID:93496
    • cve编号:CVE-2016-7852
  • Adobe Reader/Acrobat远程内存破坏漏洞(CVE-2016-7854)
    • 危险等级:高
    • BID:93496
    • cve编号:CVE-2016-7854
  • Adobe Reader/Acrobat远程内存破坏漏洞(CVE-2016-7853)
    • 危险等级:高
    • BID:93496
    • cve编号:CVE-2016-7853
  • Oracle MySQL远程安全漏洞(CVE-2016-8284)
    • 危险等级:低
    • cve编号:CVE-2016-8284
  • Oracle MySQL远程安全漏洞(CVE-2016-8286)
    • 危险等级:低
    • cve编号:CVE-2016-8286
  • Oracle MySQL远程安全漏洞(CVE-2016-8288)
    • 危险等级:低
    • cve编号:CVE-2016-8288
  • Oracle MySQL远程安全漏洞(CVE-2016-8283)
    • 危险等级:低
    • cve编号:CVE-2016-8283
  • Oracle MySQL远程安全漏洞(CVE-2016-5584)
    • 危险等级:高
    • cve编号:CVE-2016-5584
  • Oracle MySQL远程安全漏洞(CVE-2016-8290)
    • 危险等级:低
    • cve编号:CVE-2016-8290
  • Oracle MySQL远程安全漏洞(CVE-2016-8287)
    • 危险等级:低
    • cve编号:CVE-2016-8287
  • Oracle MySQL远程安全漏洞(CVE-2016-8289)
    • 危险等级:低
    • cve编号:CVE-2016-8289
  • Oracle MySQL远程安全漏洞(CVE-2016-5635)
    • 危险等级:低
    • cve编号:CVE-2016-5635
  • Oracle MySQL远程安全漏洞(CVE-2016-5634)
    • 危险等级:低
    • cve编号:CVE-2016-5634
  • Oracle MySQL远程安全漏洞(CVE-2016-5633)
    • 危险等级:低
    • cve编号:CVE-2016-5633
  • Oracle MySQL远程安全漏洞(CVE-2016-5632)
    • 危险等级:低
    • cve编号:CVE-2016-5632
  • Oracle MySQL远程安全漏洞(CVE-2016-5631)
    • 危险等级:低
    • cve编号:CVE-2016-5631
  • Oracle MySQL远程安全漏洞(CVE-2016-5507)
    • 危险等级:低
    • cve编号:CVE-2016-5507
  • Oracle MySQL远程安全漏洞(CVE-2016-5630)
    • 危险等级:低
    • cve编号:CVE-2016-5630
  • Oracle MySQL远程安全漏洞(CVE-2016-3495)
    • 危险等级:低
    • cve编号:CVE-2016-3495
  • Oracle MySQL远程安全漏洞(CVE-2016-5629)
    • 危险等级:高
    • cve编号:CVE-2016-5629
  • Oracle MySQL远程安全漏洞(CVE-2016-5628)
    • 危险等级:中
    • cve编号:CVE-2016-5628
  • Oracle MySQL本地安全漏洞(CVE-2016-7440)
    • 危险等级:高
    • cve编号:CVE-2016-7440
  • Oracle MySQL远程安全漏洞(CVE-2016-5598)
    • 危险等级:高
    • cve编号:CVE-2016-5598
  • Oracle MySQL远程安全漏洞(CVE-2016-3492)
    • 危险等级:高
    • cve编号:CVE-2016-3492
  • Oracle MySQL远程安全漏洞(CVE-2016-5627)
    • 危险等级:高
    • cve编号:CVE-2016-5627
  • Oracle MySQL远程安全漏洞(CVE-2016-5626)
    • 危险等级:高
    • cve编号:CVE-2016-5626
  • Oracle MySQL远程安全漏洞(CVE-2016-5624)
    • 危险等级:高
    • cve编号:CVE-2016-5624
  • Oracle Database Server本地安全漏洞(CVE-2016-5505)
    • 危险等级:中
    • BID:93613
    • cve编号:CVE-2016-5505
  • Oracle Database Server本地安全漏洞(CVE-2016-5498)
    • 危险等级:低
    • BID:93620
    • cve编号:CVE-2016-5498
  • Oracle Database Server本地安全漏洞(CVE-2016-5499)
    • 危险等级:低
    • BID:93629
    • cve编号:CVE-2016-5499
  • Oracle MySQL远程安全漏洞(CVE-2016-5617)
    • 危险等级:高
    • cve编号:CVE-2016-5617
  • Oracle MySQL远程安全漏洞(CVE-2016-5616)
    • 危险等级:高
    • cve编号:CVE-2016-5616
  • Oracle MySQL本地安全漏洞(CVE-2016-5625)
    • 危险等级:高
    • cve编号:CVE-2016-5625
  • Oracle MySQL远程安全漏洞(CVE-2016-5609)
    • 危险等级:高
    • cve编号:CVE-2016-5609
  • Oracle MySQL远程安全漏洞(CVE-2016-5612)
    • 危险等级:高
    • cve编号:CVE-2016-5612
  • Oracle Java SE远程安全漏洞(CVE-2016-5556)
    • 危险等级:高
    • BID:93618
    • cve编号:CVE-2016-5556
  • Oracle Java SE远程安全漏洞(CVE-2016-5568)
    • 危险等级:高
    • cve编号:CVE-2016-5568
  • Oracle Java SE远程安全漏洞(CVE-2016-5582)
    • 危险等级:高
    • cve编号:CVE-2016-5582
  • Oracle Java SE远程安全漏洞(CVE-2016-5573)
    • 危险等级:高
    • cve编号:CVE-2016-5573
  • Oracle Java SE远程安全漏洞(CVE-2016-5597)
    • 危险等级:高
    • cve编号:CVE-2016-5597
  • Oracle Java SE远程安全漏洞(CVE-2016-5554)
    • 危险等级:低
    • cve编号:CVE-2016-5554
  • Oracle Java SE远程安全漏洞(CVE-2016-5542)
    • 危险等级:低
    • cve编号:CVE-2016-5542
  • Oracle Database Server远程安全漏洞(CVE-2016-3562)
    • 危险等级:低
    • cve编号:CVE-2016-3562
  • IBM Security Guardium远程信息泄露漏洞(CVE-2016-0247)
    • 危险等级:高
    • cve编号:CVE-2016-0247
  • Oracle Retail Applications远程安全漏洞(CVE-2015-3253)
    • 危险等级:高
    • cve编号:CVE-2015-3253
  • Oracle Retail Applications远程安全漏洞(CVE-2016-1881)
    • 危险等级:高
    • cve编号:CVE-2016-1881
  • Oracle Retail Applications远程安全漏洞(CVE-2016-5539)
    • 危险等级:高
    • cve编号:CVE-2016-5539
  • Oracle Retail Applications远程安全漏洞(CVE-2016-5540)
    • 危险等级:高
    • cve编号:CVE-2016-5540
  • Apache OpenOffice Installer任意代码执行漏洞(CVE-2016-6804)
    • 危险等级:中
    • cve编号:CVE-2016-6804
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5580)
    • 危险等级:高
    • cve编号:CVE-2016-5580
  • Joomla! Core远程权限提升漏洞(CVE-2016-8869)
    • 危险等级:中
    • BID:93883
    • cve编号:CVE-2016-8869
  • Siemens SICAM RTU产品拒绝服务漏洞(CVE-2016-7987)
    • 危险等级:低
    • BID:93832
    • cve编号:CVE-2016-7987
  • Adobe Flash Player 释放后重利用远程代码执行漏洞(CVE-2016-7855)
    • 危险等级:高
    • BID:93861
    • cve编号:CVE-2016-7855
  • Nginx 远程权限提升漏洞(CVE-2016-1247)
    • 危险等级:高
    • BID:93903
    • cve编号:CVE-2016-1247
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5605)
    • 危险等级:高
    • cve编号:CVE-2016-5605
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5501)
    • 危险等级:高
    • cve编号:CVE-2016-5501
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5601)
    • 危险等级:高
    • cve编号:CVE-2016-5601
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5538)
    • 危险等级:高
    • cve编号:CVE-2016-5538
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5608)
    • 危险等级:中
    • cve编号:CVE-2016-5608
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5611)
    • 危险等级:中
    • cve编号:CVE-2016-5611
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5613)
    • 危险等级:低
    • cve编号:CVE-2016-5613
  • Cisco Meeting Server 跨站请求伪造漏洞(CVE-2016-6444)
    • 危险等级:中
    • cve编号:CVE-2016-6444
  • Cisco Meeting Server XMPP服务欺骗漏洞(CVE-2016-6445)
    • 危险等级:高
    • cve编号:CVE-2016-6445
  • Cisco Meeting Server Web Bridge信息泄露漏洞(CVE-2016-6446)
    • 危险等级:中
    • cve编号:CVE-2016-6446
  • Apache Tomcat 安全限制绕过漏洞(CVE-2016-6797)
    • 危险等级:高
    • BID:93940
    • cve编号:CVE-2016-6797
  • Apache Tomcat 信息泄露漏洞(CVE-2016-0762)
    • 危险等级:低
    • BID:93939
    • cve编号:CVE-2016-0762
  • Apache Tomcat Security Manager 安全限制绕过漏洞(CVE-2016-5018)
    • 危险等级:低
    • BID:93942
    • cve编号:CVE-2016-5018
  • Apache Tomcat 安全限制绕过漏洞(CVE-2016-6794)
    • 危险等级:高
    • BID:93943
    • cve编号:CVE-2016-6794
  • Apache Tomcat Security Manager 安全限制绕过漏洞(CVE-2016-6796)
    • 危险等级:高
    • BID:93944
    • cve编号:CVE-2016-6796

(数据来源:绿盟科技安全研究部&产品规则组)



绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-29,绿盟科技漏洞库本周新增75条,其中高危41条。本次周报建议大家关注持续关注 OpenSSH内存耗尽漏洞 CVE-2016-8858,目前目前官方已经给出修复方案,强烈建议用户检查自己使用的OpenSSH是否受影响,如果是,尽快修复。

焦点漏洞

  • OpenSSH内存耗尽漏洞
  • NSFOCUS ID: 35262
  • CVE ID: CVE-2016-8858

受影响版本

  • OpenSSH 6.8-7.3

漏洞点评

OpenSSH是SSH(Secure SHell)协议的免费开源实现,被广泛用于类unix中。OpenSSH在秘钥交换过程中存在一个内存耗尽问题,一个未经认证的客户端通过重复KEXINIT过程在单次连接中占用服务端384MB内存资源。

默认配置下,攻击者可以建立100个此类连接,从而消耗大量服务端内存,造成拒绝服务。目前官方已经给出修复方案,强烈建议用户检查自己使用的OpenSSH是否受影响,如果是,尽快修复。

(数据来源:绿盟科技安全研究部&产品规则组)

互联网安全态势

CVE统计

最近一周CVE公告总数与前期相比。值得关注的高危漏洞如下:

威胁热点信息回顾

(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)

绿盟科技漏洞研究

绿盟科技漏洞库本周新增75条

截止到2016年10月28日,绿盟科技漏洞库已收录总条目达到35261条。本周新增漏洞记录75条,其中高危漏洞数量41条,中危漏洞数量10条,低危漏洞数量24条。

  • Oracle Database Server远程安全漏洞(CVE-2016-5555)
    • 危险等级:高
    • BID:93615
    • cve编号:CVE-2016-5555
  • Oracle Database Server本地安全漏洞(CVE-2016-5572)
    • 危险等级:高
    • BID:93634
    • cve编号:CVE-2016-5572
  • Oracle Database Server本地安全漏洞(CVE-2016-5497)
    • 危险等级:高
    • BID:93631
    • cve编号:CVE-2016-5497
  • JQuery ‘ui/jquery.ui.dialog.js’跨站脚本漏洞(CVE-2010-5312)
    • 危险等级:中
    • BID:71106
    • cve编号:CVE-2010-5312
  • Oracle Database Server本地安全漏洞(CVE-2016-5516)
    • 危险等级:中
    • cve编号:CVE-2016-5516
  • ISC BIND拒绝服务漏洞(CVE-2016-2848)
    • 危险等级:高
    • cve编号:CVE-2016-2848
  • Adobe Reader/Acrobat远程内存破坏漏洞(CVE-2016-7852)
    • 危险等级:高
    • BID:93496
    • cve编号:CVE-2016-7852
  • Adobe Reader/Acrobat远程内存破坏漏洞(CVE-2016-7854)
    • 危险等级:高
    • BID:93496
    • cve编号:CVE-2016-7854
  • Adobe Reader/Acrobat远程内存破坏漏洞(CVE-2016-7853)
    • 危险等级:高
    • BID:93496
    • cve编号:CVE-2016-7853
  • Oracle MySQL远程安全漏洞(CVE-2016-8284)
    • 危险等级:低
    • cve编号:CVE-2016-8284
  • Oracle MySQL远程安全漏洞(CVE-2016-8286)
    • 危险等级:低
    • cve编号:CVE-2016-8286
  • Oracle MySQL远程安全漏洞(CVE-2016-8288)
    • 危险等级:低
    • cve编号:CVE-2016-8288
  • Oracle MySQL远程安全漏洞(CVE-2016-8283)
    • 危险等级:低
    • cve编号:CVE-2016-8283
  • Oracle MySQL远程安全漏洞(CVE-2016-5584)
    • 危险等级:高
    • cve编号:CVE-2016-5584
  • Oracle MySQL远程安全漏洞(CVE-2016-8290)
    • 危险等级:低
    • cve编号:CVE-2016-8290
  • Oracle MySQL远程安全漏洞(CVE-2016-8287)
    • 危险等级:低
    • cve编号:CVE-2016-8287
  • Oracle MySQL远程安全漏洞(CVE-2016-8289)
    • 危险等级:低
    • cve编号:CVE-2016-8289
  • Oracle MySQL远程安全漏洞(CVE-2016-5635)
    • 危险等级:低
    • cve编号:CVE-2016-5635
  • Oracle MySQL远程安全漏洞(CVE-2016-5634)
    • 危险等级:低
    • cve编号:CVE-2016-5634
  • Oracle MySQL远程安全漏洞(CVE-2016-5633)
    • 危险等级:低
    • cve编号:CVE-2016-5633
  • Oracle MySQL远程安全漏洞(CVE-2016-5632)
    • 危险等级:低
    • cve编号:CVE-2016-5632
  • Oracle MySQL远程安全漏洞(CVE-2016-5631)
    • 危险等级:低
    • cve编号:CVE-2016-5631
  • Oracle MySQL远程安全漏洞(CVE-2016-5507)
    • 危险等级:低
    • cve编号:CVE-2016-5507
  • Oracle MySQL远程安全漏洞(CVE-2016-5630)
    • 危险等级:低
    • cve编号:CVE-2016-5630
  • Oracle MySQL远程安全漏洞(CVE-2016-3495)
    • 危险等级:低
    • cve编号:CVE-2016-3495
  • Oracle MySQL远程安全漏洞(CVE-2016-5629)
    • 危险等级:高
    • cve编号:CVE-2016-5629
  • Oracle MySQL远程安全漏洞(CVE-2016-5628)
    • 危险等级:中
    • cve编号:CVE-2016-5628
  • Oracle MySQL本地安全漏洞(CVE-2016-7440)
    • 危险等级:高
    • cve编号:CVE-2016-7440
  • Oracle MySQL远程安全漏洞(CVE-2016-5598)
    • 危险等级:高
    • cve编号:CVE-2016-5598
  • Oracle MySQL远程安全漏洞(CVE-2016-3492)
    • 危险等级:高
    • cve编号:CVE-2016-3492
  • Oracle MySQL远程安全漏洞(CVE-2016-5627)
    • 危险等级:高
    • cve编号:CVE-2016-5627
  • Oracle MySQL远程安全漏洞(CVE-2016-5626)
    • 危险等级:高
    • cve编号:CVE-2016-5626
  • Oracle MySQL远程安全漏洞(CVE-2016-5624)
    • 危险等级:高
    • cve编号:CVE-2016-5624
  • Oracle Database Server本地安全漏洞(CVE-2016-5505)
    • 危险等级:中
    • BID:93613
    • cve编号:CVE-2016-5505
  • Oracle Database Server本地安全漏洞(CVE-2016-5498)
    • 危险等级:低
    • BID:93620
    • cve编号:CVE-2016-5498
  • Oracle Database Server本地安全漏洞(CVE-2016-5499)
    • 危险等级:低
    • BID:93629
    • cve编号:CVE-2016-5499
  • Oracle MySQL远程安全漏洞(CVE-2016-5617)
    • 危险等级:高
    • cve编号:CVE-2016-5617
  • Oracle MySQL远程安全漏洞(CVE-2016-5616)
    • 危险等级:高
    • cve编号:CVE-2016-5616
  • Oracle MySQL本地安全漏洞(CVE-2016-5625)
    • 危险等级:高
    • cve编号:CVE-2016-5625
  • Oracle MySQL远程安全漏洞(CVE-2016-5609)
    • 危险等级:高
    • cve编号:CVE-2016-5609
  • Oracle MySQL远程安全漏洞(CVE-2016-5612)
    • 危险等级:高
    • cve编号:CVE-2016-5612
  • Oracle Java SE远程安全漏洞(CVE-2016-5556)
    • 危险等级:高
    • BID:93618
    • cve编号:CVE-2016-5556
  • Oracle Java SE远程安全漏洞(CVE-2016-5568)
    • 危险等级:高
    • cve编号:CVE-2016-5568
  • Oracle Java SE远程安全漏洞(CVE-2016-5582)
    • 危险等级:高
    • cve编号:CVE-2016-5582
  • Oracle Java SE远程安全漏洞(CVE-2016-5573)
    • 危险等级:高
    • cve编号:CVE-2016-5573
  • Oracle Java SE远程安全漏洞(CVE-2016-5597)
    • 危险等级:高
    • cve编号:CVE-2016-5597
  • Oracle Java SE远程安全漏洞(CVE-2016-5554)
    • 危险等级:低
    • cve编号:CVE-2016-5554
  • Oracle Java SE远程安全漏洞(CVE-2016-5542)
    • 危险等级:低
    • cve编号:CVE-2016-5542
  • Oracle Database Server远程安全漏洞(CVE-2016-3562)
    • 危险等级:低
    • cve编号:CVE-2016-3562
  • IBM Security Guardium远程信息泄露漏洞(CVE-2016-0247)
    • 危险等级:高
    • cve编号:CVE-2016-0247
  • Oracle Retail Applications远程安全漏洞(CVE-2015-3253)
    • 危险等级:高
    • cve编号:CVE-2015-3253
  • Oracle Retail Applications远程安全漏洞(CVE-2016-1881)
    • 危险等级:高
    • cve编号:CVE-2016-1881
  • Oracle Retail Applications远程安全漏洞(CVE-2016-5539)
    • 危险等级:高
    • cve编号:CVE-2016-5539
  • Oracle Retail Applications远程安全漏洞(CVE-2016-5540)
    • 危险等级:高
    • cve编号:CVE-2016-5540
  • Apache OpenOffice Installer任意代码执行漏洞(CVE-2016-6804)
    • 危险等级:中
    • cve编号:CVE-2016-6804
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5580)
    • 危险等级:高
    • cve编号:CVE-2016-5580
  • Joomla! Core远程权限提升漏洞(CVE-2016-8869)
    • 危险等级:中
    • BID:93883
    • cve编号:CVE-2016-8869
  • Siemens SICAM RTU产品拒绝服务漏洞(CVE-2016-7987)
    • 危险等级:低
    • BID:93832
    • cve编号:CVE-2016-7987
  • Adobe Flash Player 释放后重利用远程代码执行漏洞(CVE-2016-7855)
    • 危险等级:高
    • BID:93861
    • cve编号:CVE-2016-7855
  • Nginx 远程权限提升漏洞(CVE-2016-1247)
    • 危险等级:高
    • BID:93903
    • cve编号:CVE-2016-1247
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5605)
    • 危险等级:高
    • cve编号:CVE-2016-5605
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5501)
    • 危险等级:高
    • cve编号:CVE-2016-5501
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5601)
    • 危险等级:高
    • cve编号:CVE-2016-5601
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5538)
    • 危险等级:高
    • cve编号:CVE-2016-5538
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5608)
    • 危险等级:中
    • cve编号:CVE-2016-5608
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5611)
    • 危险等级:中
    • cve编号:CVE-2016-5611
  • Oracle Virtualization 远程安全漏洞(CVE-2016-5613)
    • 危险等级:低
    • cve编号:CVE-2016-5613
  • Cisco Meeting Server 跨站请求伪造漏洞(CVE-2016-6444)
    • 危险等级:中
    • cve编号:CVE-2016-6444
  • Cisco Meeting Server XMPP服务欺骗漏洞(CVE-2016-6445)
    • 危险等级:高
    • cve编号:CVE-2016-6445
  • Cisco Meeting Server Web Bridge信息泄露漏洞(CVE-2016-6446)
    • 危险等级:中
    • cve编号:CVE-2016-6446
  • Apache Tomcat 安全限制绕过漏洞(CVE-2016-6797)
    • 危险等级:高
    • BID:93940
    • cve编号:CVE-2016-6797
  • Apache Tomcat 信息泄露漏洞(CVE-2016-0762)
    • 危险等级:低
    • BID:93939
    • cve编号:CVE-2016-0762
  • Apache Tomcat Security Manager 安全限制绕过漏洞(CVE-2016-5018)
    • 危险等级:低
    • BID:93942
    • cve编号:CVE-2016-5018
  • Apache Tomcat 安全限制绕过漏洞(CVE-2016-6794)
    • 危险等级:高
    • BID:93943
    • cve编号:CVE-2016-6794
  • Apache Tomcat Security Manager 安全限制绕过漏洞(CVE-2016-6796)
    • 危险等级:高
    • BID:93944
    • cve编号:CVE-2016-6796

(数据来源:绿盟科技安全研究部&产品规则组)


原文发布时间:2017年3月24日
本文由:绿盟科技 发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/nsfocus-internet-security-threats-weekly-2016-30
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关实践学习
如何在云端创建MySQL数据库
开始实验后,系统会自动创建一台自建MySQL的 源数据库 ECS 实例和一台 目标数据库 RDS。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
|
29天前
|
监控 Linux
如何检查 Linux 内存使用量是否耗尽?这 5 个命令堪称绝了!
本文介绍了在Linux系统中检查内存使用情况的5个常用命令:`free`、`top`、`vmstat`、`pidstat` 和 `/proc/meminfo` 文件,帮助用户准确监控内存状态,确保系统稳定运行。
217 6
|
28天前
|
缓存 Java Linux
如何解决 Linux 系统中内存使用量耗尽的问题?
如何解决 Linux 系统中内存使用量耗尽的问题?
115 48
|
28天前
|
缓存 Linux
如何检查 Linux 内存使用量是否耗尽?
何检查 Linux 内存使用量是否耗尽?
|
2月前
|
SQL 安全 算法
ChatGPT高效提问—prompt实践(漏洞风险分析-重构建议-识别内存泄漏)
ChatGPT高效提问—prompt实践(漏洞风险分析-重构建议-识别内存泄漏)
44 0
|
7月前
|
安全 网络安全 量子技术
网络安全与信息安全:漏洞、加密技术与安全意识的探索安卓应用开发中的内存管理策略
【5月更文挑战第31天】随着互联网的普及,网络安全问题日益严重。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题,以期提高公众对网络安全的认识和防范能力。
|
7月前
|
监控 Linux
【专栏】在 Linux 中,掌握检查内存使用情况至关重要,因为内存问题可能导致系统性能下降甚至崩溃。这 5 个命令堪称绝了!
【4月更文挑战第28天】在 Linux 中,掌握检查内存使用情况至关重要,因为内存问题可能导致系统性能下降甚至崩溃。本文介绍了 5 个常用的检查内存命令:1) `free` 提供内存和交换区的详细信息;2) `top` 显示进程信息及内存使用;3) `vmstat` 输出系统综合信息,包括内存动态变化;4) `pidstat` 监控特定进程的内存使用;5) `/proc/meminfo` 文件提供系统内存详细数据。了解和使用这些命令能帮助用户及时发现并解决内存相关问题,确保系统稳定运行。
87 0
|
缓存 Linux
百度搜索:蓝易云【检查 Linux 系统内存使用量是否耗尽?这5个命令堪称绝了!详解!】
通过使用以上这五个命令,你可以全面了解Linux系统的内存使用情况,从而判断是否存在内存耗尽的问题。这些命令提供了不同层次和角度的内存信息,帮助你定位和解决与内存相关的性能问题。
134 0
|
安全 Java 应用服务中间件
从一个被Tomcat拒绝的漏洞到特殊内存马
从一个被Tomcat拒绝的漏洞到特殊内存马
187 0
从一个被Tomcat拒绝的漏洞到特殊内存马
|
存储 缓存 监控
如何检查 Linux 内存使用量是否耗尽?这5个命令堪称绝了!
如何检查 Linux 内存使用量是否耗尽?这5个命令堪称绝了!
239 0
|
存储 NoSQL 算法
天猫二面:内存耗尽后 Redis 会发生什么?
作为一台服务器来说,内存并不是无限的,所以总会存在内存耗尽的情况,那么当 Redis 服务器的内存耗尽后,如果继续执行请求命令,Redis 会如何处理呢?
天猫二面:内存耗尽后 Redis 会发生什么?