问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

安全漏洞的分类

发布网友 发布时间:2022-04-25 23:05

我来回答

2个回答

热心网友 时间:2022-04-12 20:14

大众类软件的漏洞。如Windows的漏洞、IE的漏洞等等。
专用软件的漏洞。如Oracle漏洞、Apache漏洞等等。 能读按理不能读的数据,包括内存中的数据、文件中的数据、用户输入的数据、数据库中的数据、网络上传输的数据等等。
能把指定的内容写入指定的地方(这个地方包括文件、内存、数据库等)
输入的数据能被执行(包括按机器码执行、按Shell代码执行、按SQL代码执行等等) 远程漏洞,攻击者可以利用并直接通过网络发起攻击的漏洞。这类漏洞危害极大,攻击者能随心所欲的通过此漏洞操作他人的电脑。并且此类漏洞很容易导致蠕虫攻击,在Windows。
本地漏洞,攻击者必须在本机拥有访问权限前提下才能发起攻击的漏洞。比较典型的是本地权限提升漏洞,这类漏洞在Unix系统中广泛存在,能让普通用户获得最高管理员权限。
触发条件上看可以分为:
主动触发漏洞,攻击者可以主动利用该漏洞进行攻击,如直接访问他人计算机。
被动触发漏洞,必须要计算机的操作人员配合才能进行攻击利用的漏洞。比如攻击者给管理员发一封邮件,带了一个特殊的jpg图片文件,如果管理员打开图片文件就会导致看图软件的某个漏洞被触发,从而系统被攻击,但如果管理员不看这个图片则不会受攻击。 文件操作类型,主要为操作的目标文件路径可被控制(如通过参数、配置文件、环境变量、符号链接灯),这样就可能导致下面两个问题:
写入内容可被控制,从而可伪造文件内容,导致权限提升或直接修改重要数据(如修改存贷数据),这类漏洞有很多,如历史上Oracle TNS LOG文件可指定漏洞,可导致任何人可控制运行Oracle服务的计算机;
内容信息可被输出,包含内容被打印到屏幕、记录到可读的日志文件、产生可被用户读的core文件等等,这类漏洞在历史上Unix系统中的crontab子系统中出现过很多次,普通用户能读受保护的shadow文件;
内存覆盖,主要为内存单元可指定,写入内容可指定,这样就能执行攻击者想执行的代码(缓冲区溢出、格式串漏洞、PTrace漏洞、历史上Windows2000的硬件调试寄存器用户可写漏洞)或直接修改内存中的机密数据。
逻辑错误,这类漏洞广泛存在,但很少有范式,所以难以查觉,可细分为:
条件竞争漏洞(通常为设计问题,典型的有Ptrace漏洞、广泛存在的文件操作时序竞争)
策略错误,通常为设计问题,如历史上FreeBSD的Smart IO漏洞。
算法问题(通常为设计问题或代码实现问题),如历史上微软的Windows 95/98的共享口令可轻易获取漏洞。
设计的不完善,如TCP/IP协议中的3步握手导致了SYN FLOOD拒绝服务攻击。
实现中的错误(通常为设计没有问题,但编码人员出现了逻辑错误,如历史上*系统的伪随机算法实现问题)
外部命令执行问题,典型的有外部命令可被控制(通过PATH变量,输入中的SHELL特殊字符等等)和SQL注入问题。 已发现很久的漏洞:厂商已经发布补丁或修补方法,很多人都已经知道。这类漏洞通常很多人已经进行了修补,宏观上看危害比较小。
刚发现的漏洞:厂商刚发补丁或修补方法,知道的人还不多。相对于上一种漏洞其危害性较大,如果此时出现了蠕虫或傻瓜化的利用程序,那么会导致大批系统受到攻击。
0day:还没有公开的漏洞,在私下交易中的。这类漏洞通常对大众不会有什么影响,但会导致攻击者瞄准的目标受到精确攻击,危害也是非常之大。

热心网友 时间:2022-04-12 21:32

可以安装一个电脑管家在电脑上
然后打开工具箱,在里面找到修复漏洞功能
使用这个功能,去修复电脑所有检测出的高危漏洞即可
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
梦幻西游我这吸血鬼值多少钱 梦幻西游吸血鬼价格问题,这个吸血鬼能卖多少钱啊?MHB比例100元=500W 给... 诚心求解梦幻西游,我这只吸血鬼能值多少钱?我要个能卖出去的价... 梦幻西游手游,我现在69级,买个79的吸血鬼,可以带吗, 我梦幻西游69J号买了个119级吸血鬼,但是不能摆摊出售,那可以跟别人交易... 梦幻西游手游洗出变异吸血鬼不能摆摊 梦幻西游本人80级 有一只吸血鬼 系统不给摆摊 请问能否交易 和平精英 和平精英封号了能注销掉吗? 梦见想蛇一样的东西掉进下水道 梦见包掉到下水道里 感冒发烧可以吃苦瓜吗 什么是安全漏洞 吃了苦瓜可以吃药吗 “第三方软件漏洞”是指什么? 百货商场楼层主管和楼层管理有什么区别 web服务器软件的安全漏洞有哪些?各自有哪些危害 求一篇商场童装导购的来年工作计划 高分 从系统整体看安全漏洞包括哪些 怎么做好一个家具卖场的楼层主管,知道的朋友们进来 怎么检测应用系统中使用的第三方开源软件是带有安全漏洞? 楼层主管要学那方面的知识 我的银行卡跟身份证一起丢失,别人能拿我的身份证取款吗? 银行卡丢了没有密码别人能取钱吗 刚到一个商场当楼层主管。要求写一个工作心得。楼层主要卖女装。主要从销售。服务。和人员管理方面写。大 什么是安全漏洞?安全漏洞产生的内在原因是什么? 怎么写2020全年规划(店铺贡献,工作方向,实施计划)? 身份证和银行卡同时丢了,别人凭身份证能去银行卡取钱吗? 软件漏洞的最常见的软件漏洞 我银行卡掉了别人捡到了能取钱吗 商场楼层经理的工作职责 吃苦瓜能治好发烧感冒吗? 什么叫安全漏洞,如何防护 幽门螺旋杆菌吃药期间能喝苦瓜黄豆意米煲汤吗 软件安全漏洞需要修复吗 苦瓜虽苦益处却大,为什么夏季多吃苦味有益健康? 为什么苦瓜那么难吃还有人愿意吃?是有什么功效吗? 吃苦瓜对热毒有什么好处? 苦瓜有“菜中君子”的美称,吃苦瓜有哪些好处? 吃苦瓜对糖尿病病人真的有好处吗? 得了糖尿病,多吃苦瓜有效吗? 苦瓜怎样吃才不苦怎样降血压生吃还是炒吃降血压 同吃苦瓜和vc可以吗 每天吃很多的苦瓜有什么好处或坏处吗? 华硕笔记本屏幕上下抖动的厉害 华硕笔记本电脑开机后屏幕一直跳动,一黑一亮,任务栏上一些图标也没有了,怎么办??? 华硕笔记本屏幕晃动抖动闪动是怎么回事 为什么华硕笔记本在登录wi-fi界面屏幕乱跳 我的华硕笔记本屏幕下端老是一跳一跳的,怎么回事? 华硕顽石笔记本半个月没开机了,开机之后正常,但是输入密码进桌面一直跳? 华硕笔记本一直在跳屏幕是什么问题