近日,以色列網(wǎng)絡(luò)安全公司JSOF的研究人員在Treck開發(fā)的TCP/IP軟件庫中發(fā)現(xiàn)了19個(gè)0day漏洞,這一系列漏洞統(tǒng)稱為“Ripple20”。這19個(gè)漏洞都是內(nèi)存損壞問題,源于使用不同協(xié)議(包括IPv4,ICMPv4,IPv6,IPv6OverIPv4,TCP,UDP,ARP,DHCP,DNS或以太網(wǎng)鏈路層)在網(wǎng)絡(luò)上發(fā)送的數(shù)據(jù)包的處理錯(cuò)誤。這些漏洞影響到全球500多家供應(yīng)商生產(chǎn)的數(shù)十億臺互聯(lián)網(wǎng)連接設(shè)備。
浪潮在第一時(shí)間展開相關(guān)的調(diào)查工作,浪潮PSIRT會隨時(shí)更新安全通告,請持續(xù)關(guān)注針對此事件的安全公告。
浪潮受影響產(chǎn)品:
產(chǎn)品類別 | 是否受影響 |
存儲 | 不受影響 |
云海 | 不受影響 |
大數(shù)據(jù) | 不受影響 |
[1] https://www.jsof-tech.com/ripple20/
20120-06-23 V1.0 INITIAL
20120-06-29 V1.0 UPDATE 更新產(chǎn)品列表
浪潮一貫主張盡全力保障產(chǎn)品用戶的最終利益,遵循負(fù)責(zé)任的安全事件披露原則,并通過產(chǎn)品安全問題處理機(jī)制處理產(chǎn)品安全問題。
反饋浪潮產(chǎn)品安全問題:http://www.bblbs.net/lcjtww/psirt/vulnerability-management/index.html#report_ldbg
獲取技術(shù)支持:http://www.bblbs.net/lcjtww/2317452/2317456/2317460/index.html