偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Linux修復了潛伏長達5年的代碼執(zhí)行漏洞

安全 漏洞 網(wǎng)站安全
Windows XP停服導致的安全風波尚未平息,Linux又爆出嚴重安全漏洞,潛伏長達5年,比心臟出血漏洞的潛伏時間(兩年)還長。

2014年5月14日消息  Windows XP停服導致的安全風波尚未平息,Linux又爆出嚴重安全漏洞,潛伏長達5年,比心臟出血漏洞的潛伏時間(兩年)還長。

Linux修復了潛伏長達5年的代碼執(zhí)行漏洞

Linux內(nèi)核維護團隊近日修補了數(shù)月來最為嚴重的安全漏洞,該代碼執(zhí)行漏洞已經(jīng)存在長達五年之久,對于VPS這樣的主機共享托管服務來說尤其危險,此類服務的用戶和系統(tǒng)管理員應當盡快升級到打好補丁的最新操作系統(tǒng)版本。

該漏洞最早出現(xiàn)在2009年的linux 2.6.31-rc3版本,允許非授權用戶在含有漏洞的系統(tǒng)上運行惡意代碼甚至引起系統(tǒng)崩潰(概念驗證代碼在這里)。漏洞駐留在控制Linux偽終端的n_tty_write功能中。

本次發(fā)現(xiàn)的漏洞也是2013年4月的perf_events issue (CVE-2013-2049)以來,Linux系統(tǒng)最為嚴重的越權漏洞,大量Linux內(nèi)核(自2.6.31以后)都受到波及。

Azimuth安全公司的安全研究員Dan Rosenberg指出,如此嚴重的Linux漏洞數(shù)年才會出現(xiàn)一次。

雖然最新發(fā)現(xiàn)的Linux內(nèi)存崩潰漏洞只能被擁有賬戶的用戶利用,但是在托管環(huán)境下取得賬戶并非難事,而且該漏洞還有可能被黑客在多級攻擊中加以利用,獲取目標系統(tǒng)的超級控制權。而且有專家在Twitter上指出,該漏洞還有可能會感染Google的Android和Chrome操作系統(tǒng)。

Linux內(nèi)核維護人員已經(jīng)發(fā)布了一個Ubuntu的修復補丁,Red Hat聲稱Red Hat企業(yè)版5.0不受漏洞影響,Debian的聲明在這里。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2014-06-06 12:56:16

2014-11-13 13:57:13

2014-02-18 09:24:34

2022-05-07 11:31:25

漏洞網(wǎng)絡攻擊

2022-08-04 18:56:28

思科漏洞VPN 路由器

2011-02-09 14:19:15

2016-08-09 19:26:10

2011-09-28 09:42:44

2021-07-19 05:58:27

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2022-08-25 06:49:49

GitLab漏洞修復

2014-10-29 15:44:55

2025-01-10 11:58:47

2015-07-02 11:12:19

2022-09-15 12:22:25

cookieDOS 漏洞網(wǎng)絡攻擊

2014-06-03 10:14:06

2021-03-15 19:27:22

漏洞root攻擊

2022-01-12 17:39:23

微軟補丁漏洞

2022-04-26 16:52:59

漏洞網(wǎng)絡攻擊者谷歌

2022-05-06 14:40:32

漏洞補丁Android

2023-06-21 11:19:21

點贊
收藏

51CTO技術棧公眾號