期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
劫持Linux系统调用封杀Core Dump漏洞攻击
1
作者 王畅 薛素静 《计算机安全》 2009年第6期30-32,37,共4页
Core Dump漏洞影响kernal2.6.13-2.6.17.3的多款Linux操作系统,它可以引发拒绝服务攻击和本地权限提升攻击,危害巨大。恶意进程使用prctl系统调用,通过故意制造Core Dump,可以旁路操作系统安全控制,攻击系统。通过劫持prctl系统调用,对... Core Dump漏洞影响kernal2.6.13-2.6.17.3的多款Linux操作系统,它可以引发拒绝服务攻击和本地权限提升攻击,危害巨大。恶意进程使用prctl系统调用,通过故意制造Core Dump,可以旁路操作系统安全控制,攻击系统。通过劫持prctl系统调用,对发起系统调用的进程进行行为监视,进而检测攻击,可以有效地阻止和防御攻击的发生。把防御程序编译为可动态插入内核的模块,能在多款受影响的系统上稳定高效地运行。 展开更多
关键词 CORE dump漏洞 劫持Linux系统调用 prctl系统调用 主动防御 本地权限提升攻击
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部