【问题标题】:TCP/IP Sequence Prediction Blind Reset Spoofing DoSTCP/IP 序列预测盲重置欺骗 DoS
【发布时间】:2021-06-11 10:57:01
【问题描述】:

在安全扫描后,团队返回了我们产品的这个风险,该产品作为 App Engine 部署在 GCP 上,基本上是我们产品的前端。

名称:- TCP/IP 序列预测盲重置欺骗 DoS。

概要:- 可以向远程系统发送欺骗性的 RST 数据包。

描述:- 远程主机受到序列号近似漏洞的影响,该漏洞允许攻击者向远程主机发送欺骗性的 RST 数据包并关闭已建立的连接。这可能会导致某些专用服务(BGP、基于 TCP 的 VPN 等)出现问题。

我们如何解决这个问题并从我们的产品中消除这种风险?

【问题讨论】:

    标签: security networking google-cloud-platform tcp spoofing


    【解决方案1】:

    您没有分享用于进行此安全扫描的工具类型,但根据您的 cmets,我认为这是关于被视为误报的漏洞 CVE-2004-0230,并且 GCP 通过了一些 @ 987654322@,另外,Google Cloud 符合 NIST 800-171800-53 标准

    这已在最近的内核中得到修复。 kernel fix 引用 RFC 5961 section 3 处理相同的问题。

    【讨论】:

      猜你喜欢
      • 2013-04-03
      • 2014-01-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-12-21
      • 2013-04-22
      • 1970-01-01
      相关资源
      最近更新 更多