- 4
- 0
- 约6.88千字
- 约 17页
- 2026-04-13 发布于四川
- 举报
2026年网络安全漏洞修复真题及答案解析
一、单项选择题(每题2分,共20分)
1.2026年3月,某云厂商披露了一个编号为CVE-2026-0815的容器逃逸漏洞,攻击者通过滥用runC的哪个接口实现容器逃逸?
A.netlink
B.memfd_create
C.open_by_handle_at
D.ptrace
2.在Linux内核5.18版本中,为缓解“DirtyCred”漏洞,引入的凭证隔离机制主要依赖哪项技术?
A.SLAB_MERGE_DEFAULT
B.CONFIG_SLAB_FREELIST_RANDOM
C.CONFIG_CRED_JAR
D.CONFIG_RANDOMIZE_KSTACK_OFFSET
3.某企业使用Istio1.19作为服务网格,2026年4月社区发布CVE-2026-1234,指出其JWT认证过滤器存在bypass。以下哪项配置可在不升级版本的前提下临时阻断攻击?
A.在EnvoyFilter中删除envoy.filters.http.jwt_authn
B.将peer_is_optional设为true
C.在AuthorizationPolicy中显式拒绝Authorization头含Bearer的请求
D.关闭mTLS
4.Windows1124H2补丁中,为修复“ProxyToken”漏洞,系统对哪个
原创力文档

文档评论(0)