Oracle發布7月份安全公告 360安全大腦測繪雲再獲Oracle官方致謝

2020-12-11 中國經濟網
  近日,全球第二大軟體公司Oracle通過官網發布最新安全公告,公開致謝360安全大腦測繪雲F5 BIG-IP 遠程代碼執行漏洞(CVE-2020-5902)爆發期間,使用360Quake網絡空間測繪系統(quake.360.cn)發現了Oracle公司自身的4個網絡設備中存在該漏洞。

  值得一提的是,具有強大安全預警能力和豐富的應急響應經驗的安全大腦測繪雲團隊,在此次使用的關鍵「神器」360Quake網絡空間測繪系統是其自主研發設計,該系統通過結合人工智慧與機器學習的方式,可實現對全網資產設備進行精準識別、對全網空間已知漏洞進行精準感知。

  漏洞遭利用,系統被「劫持」

  360安全大腦測繪雲協助官方火速修復

  在本次Oracle發布的安全更新中,由360安全大腦-測繪雲團隊高級安全研究員靳丹龍發現的高危漏洞與前段時間爆發的F5 BIG-IP事件相關。

360安全大腦-測繪雲團隊靳丹龍獲得Oracle官方致謝)

  F5 BIG-IP在全球範圍內得到眾多大型企業的青睞,是美國F5 Networks公司的一款應用交付平臺,其集成了網絡流量管理、應用程式安全管理、負載均衡等功能的應用交付平臺,主要為客戶提供應用程式加速、負載均衡、速率修整、SSL卸載和Web應用程式防火牆功能。

  近期,網絡安全公司Positive Technologies的研究人員發現F5 BIG-IP平臺流量管理用戶界面(TMUI)裡存在遠程代碼執行漏洞(CVE-2020-5902),攻擊者可利用該漏洞執行任意的系統命令、創建或刪除文件,關閉服務/執行任意的Java代碼,最終完全控制目標系統。

  該漏洞被公開披露後,360安全大腦第一時間組織專家力量,通過安全大腦-測繪雲對全網已暴露的該漏洞進行安全感知,避免任何未被及時修復的「漏網之魚」被利用。正是這一檢測,360測繪雲團隊發現Oracle公司4個網絡設備中存在著該漏洞,並將漏洞相關情況向Oracle官方進行了提交。

  Oracle第一時間對自身使用的F5 BIG-IP網絡設備進行了漏洞修復,與此同時360測繪雲團隊建議F5 BIG-IP用戶儘早更新升級至最新版本,以規避此漏洞爆發導致的安全風險。

  360安全大腦測繪雲-建造全網預警雷達

  精準感知漏洞風險

  工欲善其事,必先利其器。360安全大腦測繪雲始終對漏洞預警精準感知,源自其團隊對最新感知技術的不斷研究和不懈努力,最終打造出此次感知漏洞的關鍵利器——360Quake網絡空間測繪系統。

  360Quake網絡空間測繪系統通過結合人工智慧與機器學習的方式,具備全網資產設備精準發現、精準識別能力,同時系統利用強大、靈活的底層核心掃描引擎,將豐富的安全漏洞資料庫、安全漏洞知識庫與海量資產識別數據相結合,從而達到對全球網絡空間漏洞風險感知的目標,成為了網絡空間中的預警雷達,為相關機構提供網絡空間資產安全問題的解決方案。

  不僅如此,360網絡空間測繪系統還以成為網絡空間中的預警雷達為目標,結合360CERT的安全預警能力和應急響應經驗,建立了重點資產監測與運營的體系化流程,為政企用戶提供網絡資產數據支撐,提升網絡資產保障能力。具備如下能力:

  1、網絡空間測繪識別。滿足不同用戶場景下的資產探測需求,同時使資產數據更完善,資產信息更全面。

  2、網絡空間資產管理。為組織的IT安全保駕護航,降低資產管理對團隊的工作壓力。

  3、漏洞感知與響應。第一時間向用戶同步漏洞威脅信息,解決用戶在漏洞情報信息獲取不及時方面的缺失,方便用戶及時調整防護策略或者按照漏洞打補丁。

  4、可運營的城市級資產測繪。建設重點資產(單位)運營模式、流程,建立網絡安全威脅、資產數據共用共享的長效機制。

  眾所周知,在大安全時代,「漏洞」關乎著企業自身的安全、品牌的聲譽以及千千萬萬用戶的切身利益,一旦漏洞被不法分子搶先發現並利用,其後果不堪設想。而360安全團隊,憑藉著其過硬的實力,全年無休地守護著網絡安全,與惡勢力賽跑,幫助各大企業廠商不斷完善系統安全,努力為廣大用戶提供一個安全的網絡環境。

相關焦點

  • 知道創宇404安全實驗室獲Oracle、Evernote官方致謝
    10月17日,Oracle官方發布了 10 月份的安全公告,更新包含WebLogic等產品在內的多個安全補丁,並提供了安全更新指引。同時Oracle官方致謝相關安全研究人員與團隊,知道創宇404安全實驗室榜上有名,獲得了Oracle官方致謝。
  • 谷歌和Oracle先後致謝奇安信安全團隊
    10月21日,奇安信安全團隊連獲谷歌和Oracle官方致謝。谷歌官方發布補丁更新公告,修復了編號為CVE-2020-16002的高危漏洞,公開致謝奇安信代碼安全實驗室。Oracle發布第四季度關鍵補丁更新公告,公開致謝奇安信A-TEAM團隊發現並報告了CVE-2020-14841高危漏洞。
  • Oracle官方免費學習資源匯總
    本文將介紹由Oracle官方提供的學習資源,並且這些資源都是免費的。下面就由本官人(官方的人)為您一一介紹。http://docs.oracle.comOracle幫助中心也稱為Oracle文檔中心,這裡匯集了Oracle所有產品的參考手冊與幫助文檔,其重要性不言而喻。
  • 甲骨文免費開放Oracle自治資料庫和Oracle雲基礎設施線上課程及認證
    甲骨文公司近日免費開放了有關Oracle自治資料庫和Oracle 雲基礎設施的線上課程及認證。從2020年3月30日到5月15日,任何用戶都可以登錄甲骨文大學,免費訪問超過50個小時的在線培訓,參加認證考試並獲得6項免費的認證。
  • 零基礎學Oracle之1:Oracle體系架構
    1)穩定性:資料庫最重要的就是穩定2)功能強大:處理海量的數據能力及做RAC、DG3)專業客戶支持:對於企業來說,出了問題有很好的支持4)跨平臺:可以在windows、Linux等多個平臺運行5)豐富的官方文檔
  • 怎麼卸載oracle vm virtualbox軟體
    怎麼卸載oracle vm virtualbox軟體首先打開360軟體管家,找到oracle vm virtualbox這個軟體,點擊卸載,看能不能卸載掉,如果不能就要換一種方法。在電腦桌面用滑鼠雙擊控制面板。進入到控制面板頁面,點擊程序和功能。
  • Oracle Linux 7.4 發布,新增多項功能
    Oracle Linux 7.4 發布了。改版本的更新領域主要涉及安全性的改進,以及對雲和容器環境的支持的改進。
  • Oracle RAC 集群結構
    RAC集群結構圖:RAC拓撲結構一個oracle rac集群資料庫是由兩個或者兩個以上的伺服器節點組成,每臺伺服器都有自己的OS,cluseterware,rac和listener網絡監聽器Cluseterware是oracle 開發的一個集成軟體,主要作用是集群的系統管理;rac作用是提供oracle實例進程,供客戶端訪問集群系統;監聽服務主要用於監控自己為網絡埠信息,所有的程序都是通過作業系統去訪問最下層的共享存儲讀寫數據。
  • 谷歌盤點2017年漏洞獎勵計劃 公開致謝360安全團隊
    在安全圈內,谷歌的Pixel手機一直被譽為最難被攻破的手機,在移動安全領域的最高賽事Mobile Pwn2Own 2017黑客大賽也是唯一未被攻破的行動裝置。在iPhone 7、Samsung Galaxy S8、華為Mate9 pro紛紛淪陷的情況下,只有Google Pixel沒有被攻破。
  • 零基礎學Oracle之9:Oracle redo log file實驗
    上一節描述了oracle redo log文件的理論,這一節來演示redo log 文件的操作。1,3 '/u01/app/oracle/oradata/orcl/redo02a.log' to group 2,4 '/u01/app/oracle/oradata/orcl/redo03a.log' to group 3;Database altered.
  • oracle數據脫敏工具-安華金和
    oracle數據脫敏是指對某些敏感信息通過脫敏規則進行數據的變形,實現敏感隱私數據的可靠保護。在涉及客戶安全數據或者一些商業性敏感數據的情況下,在不違反系統規則條件下,對真實數據進行改造並提供測試使用,如身份證號、手機號、卡號、客戶號等個人信息都需要進行數據脫敏。
  • 聊聊oracle+hint 的使用
    Oracle擁有非常好的優化算法,尤其是在8i版本之後引入CBO,很多的sql oracle都可以幫我們選擇非常好的執行計劃,但是有些時候
  • Oracle新聞
    為幫助開發人員和管理者更好地管理這些動態數據環境,甲骨文發布了MySQL Workbench 6.0,該版…今天甲骨文中國正式發布公告來告知雙方合作的內容:微軟和甲骨文近日宣布建立合作夥伴關係,這將能讓客戶在Windows Server Hyper…
  • Oracle 資料庫遷移-百家號 - 百度經驗
    操作步驟:1:具體需求2:保存現有數據文件、控制文件、臨時文件、日誌文件位置3:停止監聽,並關閉資料庫4:移動所有數據文件、控制文件、臨時文件、日誌文件到新的位置5:啟動資料庫到nomount狀態,並更改控制文件位置,關閉資料庫6:啟動資料庫到mount狀態7:更改數據文件、臨時文件、日誌文件位置7:打開資料庫8:重啟驗證具體需求將數據文件、控制文件、臨時文件、日誌文件都遷移到新的存儲
  • Oracle 11g透明數據加密安全特性解析
    【IT168 技術文檔】  升級大對象(Large Object,即LOB)存儲能力的關鍵原因是在Oracle 11g中數據安全需求越來越高,本文主要是研究如何擴充對LOB和表空間的透明數據加密(Transparent Data Encryption,即TDE)特性來提高數據的安全性,並解釋這些特性是如何保護複雜的
  • 如何將Oracle遷移至mysql?
    如果需要支持oracle連接,還需要配置OCI,選擇工具—選項—OCI,選擇對應路徑下文件:配置完成後關閉Navicat再重新打開。如果需要註冊,主目錄下key文件中有註冊碼。2)配置目的(mysql)資料庫連接輸入mysql連接信息3) 配置源(oracle)資料庫連接4)選擇工具-數據傳輸,配置源資料庫及目標資料庫,並選擇要傳輸的表在高級選項中可選擇只創建表,不同步記錄。也可以同時創建表和同步記錄。配置完成後點擊開始後進行轉換。
  • Oracle 21c新特性之番外篇——APEX簡介及配置
    官網地址為:https://apex.oracle.com/zh-cn/platform/。APEX當前最新版本為20.2,下載地址為:https://www.oracle.com/tools/downloads/apex-downloads.html。
  • Ubuntu 發現內核回歸系統崩潰漏洞 官方發布安全更新
    12 月 13 日,Ubuntu 發布了安全更新 , 修復了系統內核因引入回歸導致數據損壞 , 系統崩潰的重要漏洞。以下是漏洞詳情:  漏洞詳情  來源:https://ubuntu.com/security/notices/USN-4658-2  USN-4658-2: 內核回歸 嚴重程度:高  在先前 USN-4658-1(https://ubuntu.com/security/notices/USN-4658-1), 官方修復了 Linux 內核中的漏洞
  • oracle用戶創建、刪除
    /111111@ORCL_local file=D:\java\gtis\db_dir\PF_GTIS_DSNM.dmp full=ySELECT * FROM dba_data_files WHERE tablespace_name = 'PF_EGOV';alter database datafile '/opt/oracle
  • Oracle 21c新特性——DG相關
    可參考:https://docs.oracle.com/en/database/oracle/oracle-database/21/sbydb/managing-oracle-data-guard-physical-standby-databases.html#GUID-05508445-ED4C-4C5B-91EC-07B8C010BC4F。