偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

紅帽 Linux 的 DHCP 客戶端被發(fā)現(xiàn)易遭受命令行注入攻擊

新聞 漏洞
一名 Google 安全研究人員在 Red Hat Linux 及其衍生版(如 Fedora 操作系統(tǒng))的 DHCP 客戶端中發(fā)現(xiàn)了一個(gè)嚴(yán)重的遠(yuǎn)程命令行注入漏洞。

 

一名 Google 安全研究人員在 Red Hat Linux 及其衍生版(如 Fedora 操作系統(tǒng))的 DHCP 客戶端中發(fā)現(xiàn)了一個(gè)嚴(yán)重的遠(yuǎn)程命令行注入漏洞。該漏洞編號為 CVE-2018-1111,可能會使得攻擊者在目標(biāo)系統(tǒng)上以 root 權(quán)限執(zhí)行任意命令。

當(dāng)你的系統(tǒng)加入網(wǎng)絡(luò),DHCP 客戶端應(yīng)用程序會讓你的系統(tǒng)從 DHCP(動態(tài)主機(jī)配置協(xié)議)服務(wù)器自動接收網(wǎng)絡(luò)配置參數(shù),例如 IP 地址和 DNS 服務(wù)器。

此漏洞駐留在 DHCP 客戶端軟件包包含的 NetworkManager 集成腳本中,該軟件包被配置為使用 DHCP 協(xié)議來獲取網(wǎng)絡(luò)配置。

來自 Google 安全小組的 Felix Wilhelm 發(fā)現(xiàn),攻擊者使用惡意 DHCP 服務(wù)器或與受害者連接到同一網(wǎng)絡(luò),可以通過欺騙 DHCP 響應(yīng)來利用此漏洞,最終使得他們在受害者運(yùn)行易受攻擊的 DHCP 客戶端的系統(tǒng)上執(zhí)行具有 root 權(quán)限的任意命令。

雖然漏洞的全部細(xì)節(jié)尚未公布,但 Wilhelm 聲稱他的 PoC 漏洞利用代碼很短,甚至可以放入推文中。

與此同時(shí),來自土耳其的安全研究員 Barkın Kılıç 已經(jīng)在 Twitter 上發(fā)布了一個(gè)針對 Red Hat Linux DHCP 客戶端漏洞的概念驗(yàn)證代碼。

在紅帽的安全公告中,已確認(rèn)該漏洞會影響 Red Hat Enterprise Linux 6 和 7,并且運(yùn)行受感染版本的 dhclient 軟件包的所有用戶應(yīng)盡快將軟件包升級到新版本。紅帽表示:

“用戶可以選擇刪除或禁用易受攻擊的腳本,但這會阻止在本地系統(tǒng)上配置 DHCP 服務(wù)器時(shí)提供的某些配置參數(shù),例如本地 NTP 或 NIS 服務(wù)器的地址。”

Fedora 也針對 Fedora 26、27 和 28 發(fā)布了包含修復(fù)程序的新版本 DHCP 軟件包。

其他流行的 Linux 發(fā)行版(如 OpenSUSE 和 Ubuntu)似乎沒有受到此漏洞的影響,因?yàn)樗鼈兊?DHCP 客戶端默認(rèn)情況下沒有 NetworkManager 集成腳本。

責(zé)任編輯:張燕妮 來源: The Hacker News
相關(guān)推薦

2010-11-24 17:04:17

MySQL客戶端命令行

2010-05-14 16:11:52

Subversion命

2010-05-14 16:57:01

Subversion命

2011-03-03 17:14:45

PureFTPdWindowsls

2023-06-12 23:00:23

2021-10-26 21:30:11

GitUIRustGit

2019-04-23 16:30:28

HTTPie命令Linux

2023-04-24 07:04:03

WindowsIT運(yùn)維

2010-09-29 15:05:44

DHCP客戶端故障

2010-08-30 20:00:00

命令行DHCP

2010-08-31 16:29:40

DHCP客戶端

2010-08-25 21:03:38

命令行DHCP

2011-03-21 14:53:36

Nagios監(jiān)控Linux

2011-04-06 14:24:20

Nagios監(jiān)控Linux

2009-12-24 14:51:39

Linux命令行

2013-11-15 11:24:04

2010-09-01 14:23:54

Linux命令行開發(fā)

2010-07-27 15:59:04

NFS Server

2009-12-09 09:25:52

Linux命令行svn命令

2019-12-10 10:03:18

Linux命令行工具
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號