自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux爆出三個(gè)安全漏洞 需及時(shí)打補(bǔ)丁

系統(tǒng) Linux
Linux 1月的時(shí)間內(nèi)連續(xù)爆出安全漏洞,從4月20號(hào)的udev本地提權(quán)漏洞,然后是4月28號(hào)的SCTP遠(yuǎn)程溢出漏洞,直到日前的ptrace_attach本地提權(quán)漏洞,而且這還是一個(gè)還是0day漏洞。

Linux 1月的時(shí)間內(nèi)連續(xù)爆出安全漏洞,從4月20號(hào)的udev本地提權(quán)漏洞,然后是4月28號(hào)的SCTP遠(yuǎn)程溢出漏洞,直到日前的ptrace_attach本地提權(quán)漏洞,而且這還是一個(gè)還是0day漏洞。

   

 ptrace_attach本地提權(quán)漏洞原理是通過(guò)ptrace掛到一個(gè)suid root程序上,然后利用ptrace_attach函數(shù)的漏洞,以root權(quán)限執(zhí)行指令,產(chǎn)生/tmp/.exp這個(gè)local root shell。***的問(wèn)題是這個(gè)exp寫的稍微有點(diǎn)問(wèn)題,在REDHAT里需要稍作修改才能成功獲得root權(quán)限。

   

幾個(gè)臨時(shí)解決方案(以下方案由簡(jiǎn)至難):

   

1、禁用本地所有普通用戶賬號(hào),直到發(fā)布補(bǔ)丁。此方案無(wú)法防止有webshell的黑客獲得root權(quán)限。

   

2、禁用系統(tǒng)所有的suid root程序,直到發(fā)布補(bǔ)丁。此方案會(huì)導(dǎo)致系統(tǒng)部分功能無(wú)法正常使用。

   

3、安裝sptrace LKM禁用普通用戶使用ptrace。此方案對(duì)業(yè)務(wù)影響相對(duì)較小,但實(shí)施較為復(fù)雜。

【編輯推薦】

  1. Linux系統(tǒng)下配置Netware服務(wù)器方法
  2. 嵌入式設(shè)備上的 Linux 系統(tǒng)開(kāi)發(fā)
  3. 深度介紹Linux內(nèi)核是如何工作的(1)
責(zé)任編輯:張燕妮 來(lái)源: 賽迪網(wǎng)
相關(guān)推薦

2012-05-22 20:46:57

2021-04-04 22:48:20

Linux網(wǎng)絡(luò)安全、漏洞

2012-05-14 11:03:39

2022-03-31 14:55:31

網(wǎng)絡(luò)安全漏洞

2014-04-09 15:38:09

2010-08-11 14:59:35

2015-02-10 09:23:15

2010-08-11 15:05:39

2015-01-29 11:15:35

2018-01-10 21:31:26

2009-10-12 13:01:23

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2012-04-28 14:00:06

2009-03-03 11:23:21

2021-09-28 14:19:36

iOS應(yīng)用系統(tǒng)

2009-10-12 13:04:01

2012-06-08 10:10:58

2010-03-05 15:46:05

2009-09-17 13:09:06

2020-07-09 15:13:07

漏洞Spring ClouTomcat
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)