自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

FreeBSD爆Root權(quán)限漏洞

安全 網(wǎng)站安全
據(jù)國外媒體報(bào)道,蘋果技術(shù)支持論壇周一發(fā)表的帖子指出,有“美洲豹”(Leopard)用戶在升級(jí)系統(tǒng)至“雪豹”(Snow Leopard),并以“Guest”用戶登錄后,出現(xiàn)個(gè)人數(shù)據(jù)全部丟失的現(xiàn)象。

一名安全研究人員發(fā)現(xiàn),F(xiàn)reeBSD操作系統(tǒng)中存在能讓限權(quán)的用戶完全控制整個(gè)系統(tǒng)的安全漏洞。

一名叫Przemyslaw Frasunek的波蘭安全顧問告訴Register小組:Bug存在于FreeBSD的kqueue通知接口,通過這個(gè)Bug就能完全掌握root權(quán)限。它的影響范圍從6.0版本到6.4版本的操作系統(tǒng)。而7.1及以后的版本不容易受到攻擊。

無論是合法的用戶或者黑客,想要利用漏洞必須先能從本地訪問系統(tǒng),這就為攻擊者提供了攻擊系統(tǒng)的突破口。

Bug使得FreeBSD kqueue的混亂,并導(dǎo)致NULL指針在內(nèi)核模式中的*號(hào)運(yùn)算。攻擊者通過將一個(gè)內(nèi)存頁中的代碼映射到地址0x0來運(yùn)行惡意軟件。

Frasunek說,他于8月29日向FreeBSD官方發(fā)出了通知,但還未得到回復(fù)。FreeBSD的核心小組成員Robert Watson,告訴Register,那封電子郵件已丟失,他希望盡快得到相關(guān)的報(bào)告。

【編輯推薦】

  1. FreeBSD 6.x特權(quán)提升漏洞
  2. FreeBSD爆Root權(quán)限提升漏洞
  3. FreeBSD安全連接方式SSL
責(zé)任編輯:趙寧寧 來源: 比特網(wǎng)
相關(guān)推薦

2009-09-02 18:33:45

2009-12-02 10:15:49

2010-12-10 15:23:49

Linux漏洞

2014-04-30 15:36:05

2010-10-27 09:48:10

2009-12-04 19:14:50

2015-01-12 11:05:40

路由器漏洞華碩路由器

2010-01-18 10:19:04

FreeBSDroot密碼

2016-11-14 13:50:56

2021-01-27 17:24:27

密碼root權(quán)限漏洞

2009-04-24 14:34:51

2021-03-15 19:27:22

漏洞root攻擊

2009-10-12 14:53:08

FreeBSD漏洞服務(wù)器安全

2016-11-17 10:27:54

2013-07-11 09:51:15

2021-01-28 15:14:28

LinuxSudo漏洞Root

2025-04-15 06:30:00

黑客漏洞網(wǎng)絡(luò)安全

2011-04-01 13:41:32

FreeBSD8.1

2009-04-30 17:12:50

2016-11-08 19:44:08

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)