300字范文,内容丰富有趣,生活中的好帮手!
300字范文 > 异域linux内核漏洞 Linux内核再现漏洞!这次后才发现

异域linux内核漏洞 Linux内核再现漏洞!这次后才发现

时间:2023-06-12 05:19:29

相关推荐

异域linux内核漏洞 Linux内核再现漏洞!这次后才发现

原标题:Linux内核再现漏洞!这次后才发现

还记得上一次Linux内核出现大的漏洞是什么时候吗?Linux内核出现严重安全漏洞,直到才被发现,这个严重安全漏洞整整存在了5年时间。5月9日,启明星辰ADLab(积极防御实验室)发现Linux内核存在四个极度危险的漏洞——代号“Phoenix Talon”(CVE编号:CVE--8890、CVE--9075、CVE--9076、CVE--9077)。研究发现这些漏洞在Linux内核中存在至少已经存在了……

也就是说,这一次发现的漏洞其实在之前就已经存在了。不得不说,Linux内核安全漏洞被发现的时间再一次刷新记录。

Phoenix Talon安全漏洞影响有多大?据了解,从影响Linux版本的范围来看,干漏洞可影响几乎所有Linux kernel 2.5.69 - Linux kernel 4.11的内核版本。由于Linux内核系统生成了包括红帽(Red Hat)、SUSE、Centos、Ubuntu版本,也包含了部分国产基于Linux内核形成的操作系统,所以从影响范围来看,这次Linux内核漏洞导致中枪的操作系统还真不少。

部分关键代码分析(图片来自ADLab)

该实验室表示:该漏洞可导致远程DOS,且在符合一定利用条件下可导致RCE,包括传输层的TCP、DCCP、SCTP以及网络层的IPv4和IPv6协议均受影响。考虑到目前大部分服务器都采用了Linux内核的操作系统,这意味着,如攻击者利用该漏洞发起攻击,可导致部署Linux操作系统的网站服务器、应用服务器、中间服务器宕机或被控制。

想想就觉得可怕!

但是小伙伴也不要太过惊慌,如果你发现自己运维的服务器也在影响范围内,可以参考官方发布的修复的补丁,或者也可通过升级Linux内核修复“Phoenix Talon”相关漏洞;使用Grsecurity/PaX对内核进行加固。

话不多说,各位小伙伴快去检查自己的系统吧~返回搜狐,查看更多

责任编辑:

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。