日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
數(shù)百萬企業(yè)應(yīng)用面臨XML導(dǎo)致的DoS攻擊

【.com 獨(dú)家翻譯】Codenomicon是協(xié)議分析模糊工具Defensics的安全生產(chǎn)商,今年早些時(shí)候添加了對(duì)XML代碼漏洞的測試方法。其CEO Dave Chartier表示:“這樣的應(yīng)用程序是非常脆弱的,而這種應(yīng)用軟件的數(shù)量可能有數(shù)以百萬計(jì)。”

Codenomicon已經(jīng)與工業(yè)界和開源團(tuán)體分享了它的研究結(jié)果,一些官方的與XML漏洞相關(guān)的補(bǔ)丁預(yù)計(jì)也將在星期三提供。此外,與Codenomicon緊密合作的芬蘭計(jì)算機(jī)緊急反應(yīng)小組(Computer Emergency Response Team in Finland,CERT-FI)也將發(fā)布一份通用的安全建議。

模糊工具(fuzzing tools )-有時(shí)又被稱為負(fù)測試工具(negative-tester)--主要是通過提交合法和異常的請求并分析其反應(yīng)來檢測漏洞。Codenomicon發(fā)現(xiàn)XML解析器中的漏洞會(huì)很容易被用來發(fā)起DoS攻擊、破壞數(shù)據(jù),甚至通過基于XML的內(nèi)容傳送惡意的有效載荷。

Codenomicon說,黑客可以通過誘騙用戶打開特別制作的XML文件來利用該漏洞,或者通過通過向處理XML內(nèi)容的Web服務(wù)提交惡意請求來利用。Chartier說可以預(yù)見黑客將會(huì)發(fā)起與XML相關(guān)的攻擊,他建議大家遵照規(guī)范操作,比如打上補(bǔ)丁。

該公司指出,XML在.Net,SOAP, VoIP, Web 服務(wù),以及工業(yè)自動(dòng)化應(yīng)用等諸多領(lǐng)域中廣泛運(yùn)用。

 “ XML的應(yīng)用是無處不在--在一些我們并不希望它出現(xiàn)的系統(tǒng)和服務(wù)中也還是可以看到它” CERT-FI主管Erka Koivunen在準(zhǔn)備好的發(fā)言中說:“對(duì)我們來說,至關(guān)重要的是,使用受影響的庫的最終用戶和組織要升級(jí)到新版本。此項(xiàng)聲明還只是一個(gè)長期整治過程的開端,只有當(dāng)生產(chǎn)系統(tǒng)都打上了補(bǔ)丁時(shí)才算完?!?/p>

Codenomicon還期望在2009年9月的邁阿密Hacker Halted會(huì)議上深入地探討各種XML漏洞。

【.COM 獨(dú)家翻譯,轉(zhuǎn)載請注明出處及譯者!】


本文題目:數(shù)百萬企業(yè)應(yīng)用面臨XML導(dǎo)致的DoS攻擊
分享地址:http://m.5511xx.com/article/djihigi.html