自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux一月內(nèi)三爆漏洞 管理員速補ptrace 0day

運維 系統(tǒng)運維
Linux在最近30天內(nèi)實在是倒大霉了。先是4月20號的udev本地提權(quán)漏洞,然后是4月28號的SCTP遠程溢出漏洞,今天就來了個ptrace_attach本地提權(quán)漏洞,還是0day!沒補丁!

Linux在最近30天內(nèi)實在是倒大霉了。先是4月20號的udev本地提權(quán)漏洞,然后是4月28號的SCTP遠程溢出漏洞,今天就來了個ptrace_attach本地提權(quán)漏洞,還是0day!沒補丁!

  

素包子快速的看了下漏洞利用程序,原理應該是通過ptrace掛到一個suid root程序上,然后利用ptrace_attach函數(shù)的漏洞,以root權(quán)限執(zhí)行指令,產(chǎn)生/tmp/.exp這個local root shell。不幸中的萬幸,這個exp寫的稍微有點問題,在REDHAT里需要稍作修改才能成功獲得root權(quán)限。

  

提供幾個臨時解決方案以供大家選擇(以下方案由簡至難):

  

1、禁用本地所有普通用戶賬號,直到發(fā)布補丁。此方案無法防止有webshell的黑客獲得root權(quán)限。

  

2、禁用系統(tǒng)所有的suid root程序,直到發(fā)布補丁。此方案會導致系統(tǒng)部分功能無法正常使用。

  

3、安裝sptrace LKM禁用普通用戶使用ptrace。此方案對業(yè)務影響相對較小,但實施較為復雜。

【編輯推薦】

  1. Linux系統(tǒng)下配置Netware服務器方法
  2. 嵌入式設備上的 Linux 系統(tǒng)開發(fā)
  3. 深度介紹Linux內(nèi)核是如何工作的(1)
責任編輯:張燕妮 來源: 賽迪網(wǎng)
相關推薦

2013-05-24 14:02:42

2015-08-31 10:09:34

2009-07-06 13:15:07

2021-10-06 13:48:50

0day漏洞攻擊

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2015-05-20 16:34:14

2022-03-25 13:41:55

漏洞網(wǎng)絡攻擊Quantum(量子

2011-08-26 11:44:01

2009-12-17 16:13:36

2022-03-30 09:09:39

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2009-09-09 08:54:50

2011-03-15 15:14:22

2011-02-28 09:34:55

2010-05-21 09:55:26

2010-01-20 16:13:15

2020-12-17 10:28:27

漏洞網(wǎng)絡攻擊網(wǎng)絡安全

2021-07-14 17:17:45

0day漏洞惡意代碼

2024-07-31 08:46:10

2021-08-30 14:45:37

漏洞Windows 10網(wǎng)絡攻擊

2009-05-02 18:06:32

點贊
收藏

51CTO技術棧公眾號