内存安全周报第33期|Python漏洞允许远程代码执行攻击
bigegpt 2024-09-25 14:32 3 浏览
安芯网盾内存安全周报专栏,希望帮助企业更好的理解内存安全相关问题,帮助用户更好的认识发现问题、防止外部入侵等威胁、有效的对系统进行安全设计,以实时防御并终止无文件攻击、0day /Nday攻击、缓冲区溢出攻击、基于内存的攻击等。
1、Python漏洞可能允许远程代码执行攻击
(2月23日)
严重的安全漏洞影响了Python语言,可能导致远程代码执行攻击。与此同时,Python软件基金会(PSF)在其最新更新中又修复了一个bug。
详细信息:
近日,包括CVE-2021-3177、CVE-2021-23336的两个不同的安全漏洞影响了现有的Python版本,导致了严重的后果。
CVE-2021-3177,它是一个缓冲区溢出漏洞,在技术上可能导致Python应用程序中的远程代码执行。根据漏洞描述,Python 3.x到3.9.1在_ctypes/callproc的PyCArg_repr中有缓冲区溢出。这可能导致在某些接受浮点数作为不可信输入的Python应用程序中远程执行代码,如c_double.from_param的1e300参数所示。出现这种情况是因为sprintf的使用不安全。使用ctypes而没有仔细验证传递给它的输入的应用程序可能容易受到这个缺陷的攻击,这将允许攻击者溢出堆栈上的缓冲区并使应用程序崩溃。此漏洞的最大威胁是对系统可用性的威胁。
除了这个漏洞,还有一个web缓存中毒漏洞CVE-2021-23336,也影响了该语言。
Python软件基金会(PSF)最近在Python 3.8.8和3.9.2版本中解决了这两个bug。至于未来的版本,PSF已经确认Python 3.8的最终版本将于2021年5月发布。而Python 3.9.3将在2021年5月发布。
新闻来源:
https://latesthackingnews.com/2021/02/23/a-python-vulnerability-could-allow-remote-code-execution-attacks/
2、IBM为Java运行时、Planning Analytics Workspace、Kenexa LMS发布补丁
(2月23日)
本周,IBM列出了对影响IBM Java运行时、IBM Planning Analytics工作区和IBM Kenexa LMS的漏洞的修复建议,并发布了安全补丁,以解决影响该企业软件解决方案的高级别和中等级别漏洞。
详细信息:
第一个建议针对CVE-2020-14782和CVE-2020-27221,这是IBM Runtime Environment Java 7和8中的两个安全漏洞,企业软件设计者用于将数据和应用程序集成到现有的业务流程。
- CVE-2020-14782是Java SE的库组件中的一个bug,它允许攻击者通过多种协议攻击Java SE,但这需要一个沙箱环境来触发,因此被认为很难利用。
- CVE-2020-27221获得了CVSS 9.8的基础分数,一个关键的评级。这个基于堆栈的缓冲区溢出漏洞与Eclipse OpenJ9有关,远程攻击者可以使用它来执行任意代码或导致应用程序崩溃。
第二个建议集中在IBM Planning Analytics Workspace,这是Planning Analytics的一个组成部分,企业的协作和管理规划软件的一个组成部分。总共解决了影响软件的五个漏洞,包括Node.js HTTP请求走私问题(CVE-2020-8201),CVE-2020-8251(一个Node.js拒绝服务漏洞)和一个Node.js缓冲区溢出错误CVE-2020-8252,攻击者可能利用该漏洞执行任意代码。
另外两个漏洞是数据完整性漏洞,可以通过FasterXML Jackson Databind(CVE-2020-25649)中的XML外部实体(XXE)攻击来触发,而CVE-2020-4953是工作空间中的一个问题,该问题可能允许远程-身份验证-攻击者窃取HTTP响应中暴露的敏感数据,也已得到解决。
新闻来源:
https://www.zdnet.com/article/ibm-patches-vulnerabilities-in-java-runtime-planning-analytics-kenexa-lms/?&web_view=true
专家点评
#内存安全知名专家DPer缓冲区溢出是最常见的内存错误之一,也是攻击者入侵系统时所用到的最强大、最经典的一类漏洞利用方式。利用缓冲区溢出攻击,可以导致进程运行失败、系统宕机、重启等后果。更为严重的是,它可被利用来执行非授权命令,甚至可以取得系统特权,进而进行各种非法操作。安芯神甲智能内存保护系统使用硬件虚拟化技术、内存行为分析技术等,可以有效防范漏洞攻击和基于内存的攻击。
相关推荐
- 有些人能留在你的心里,但不能留在你生活里。
-
有时候,你必须要明白,有些人能留在你的心里,但不能留在你生活里。Sometimes,youhavetorealize,Somepeoplecanstayinyourheart,...
- Python学不会来打我(34)python函数爬取百度图片_附源码
-
随着人工智能和大数据的发展,图像数据的获取变得越来越重要。作为Python初学者,掌握如何从网页中抓取图片并保存到本地是一项非常实用的技能。本文将手把手教你使用Python函数编写一个简单的百度图片...
- 软网推荐:图像变变变 一“软”见分晓
-
当我们仅需要改变一些图片的分辨率、裁减尺寸、添加水印、标注文本、更改图片颜色,或将一种图片转换为另一种格式时,总比较讨厌使用一些大型的图像处理软件,尤其是当尚未安装此类软件时,更是如此。实际上,只需一...
- 首款WP8.1图片搜索应用,搜照片得资料
-
首款WP8.1图片搜索应用,搜照片得资料出处:IT之家原创(天际)2014-11-1114:32:15评论WP之家报道,《反向图片搜索》(ReverseImageSearch)是Window...
- 盗墓笔记电视剧精美海报 盗墓笔记电视剧全集高清种子下载
-
出身“老九门”世家的吴邪,因身为考古学家的父母在某次保护国家文物行动时被国外盗墓团伙杀害,吴家为保护吴邪安全将他送去德国读书,因而吴邪对“考古”事业有着与生俱来的兴趣。在一次护宝过程中他偶然获得一张...
- 微软调整Win11 24H2装机策略:6月起36款预装应用改为完整版
-
IT之家7月16日消息,微软公司今天(7月16日)发布公告,表示自今年6月更新开始,已默认更新Windows1124H2和WindowsServer2025系统中预装...
- 谷歌手把手教你成为谣言终结者 | 域外
-
刺猬公社出品,必属原创,严禁转载。合作事宜,请联系微信号:yunlugongby贾宸琰编译、整理11月23日,由谷歌新闻实验室(GoogleNewsLab)联合Bellingcat、DigD...
- NAS 部署网盘资源搜索神器:全网资源一键搜,免费看剧听歌超爽!
-
还在为找不到想看的电影、电视剧、音乐而烦恼?还在各个网盘之间来回切换,浪费大量时间?今天就教你如何在NAS上部署aipan-netdisk-search,一款强大的网盘资源搜索神器,让你全网资源...
- 使用 Docker Compose 简化 INFINI Console 与 Easysearch 环境搭建
-
前言回顾在上一篇文章《搭建持久化的INFINIConsole与Easysearch容器环境》中,我们详细介绍了如何使用基础的dockerrun命令,手动启动和配置INFINICon...
- 为庆祝杜特尔特到访,这个国家宣布全国放假?
-
(观察者网讯)近日,一篇流传甚广的脸书推文称,为庆祝杜特尔特去年访问印度,印度宣布全国放假,并举办了街头集会以示欢迎。菲媒对此做出澄清,这则消息其实是“假新闻”。据《菲律宾世界日报》2日报道,该贴子...
- 一课译词:毛骨悚然(毛骨悚然的意思是?)
-
PhotobyMoosePhotosfromPexels“毛骨悚然”,汉语成语,意思是毛发竖起,脊梁骨发冷;形容恐惧惊骇的样子(withone'shairstandingonend...
- Bing Overtakes Google in China's PC Search Market, Fueled by AI and Microsoft Ecosystem
-
ScreenshotofBingChinahomepageTMTPOST--Inastunningturnintheglobalsearchenginerace,Mic...
- 找图不求人!6个以图搜图的识图网站推荐
-
【本文由小黑盒作者@crystalz于03月08日发布,转载请标明出处!】前言以图搜图,专业说法叫“反向图片搜索引擎”,是专门用来搜索相似图片、原始图片或图片来源的方法。常用来寻找现有图片的原始发布出...
- 浏览器功能和“油管”有什么关联?为什么要下载
-
现在有没有一款插件可以实现全部的功能,同时占用又小呢,主题主要是网站的一个外观,而且插件则主要是实现wordpress网站的一些功能,它不仅仅可以定制网站的外观,还可以实现很多插件的功能,搭载chro...
- 一周热门
- 最近发表
- 标签列表
-
- mybatiscollection (79)
- mqtt服务器 (88)
- keyerror (78)
- c#map (65)
- xftp6 (83)
- bt搜索 (75)
- c#var (76)
- xcode-select (66)
- mysql授权 (74)
- 下载测试 (70)
- linuxlink (65)
- pythonwget (67)
- androidinclude (65)
- libcrypto.so (74)
- linux安装minio (74)
- ubuntuunzip (67)
- vscode使用技巧 (83)
- secure-file-priv (67)
- vue阻止冒泡 (67)
- jquery跨域 (68)
- php写入文件 (73)
- kafkatools (66)
- mysql导出数据库 (66)
- jquery鼠标移入移出 (71)
- 取小数点后两位的函数 (73)