自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux爆出漏洞 黑客輕松獲得Root權(quán)限

系統(tǒng) Linux
Linux操作系統(tǒng)最近被找出兩個(gè)漏洞,一個(gè)是與甲骨文所貢獻(xiàn)的RDS協(xié)定有關(guān),另一個(gè)則與GNU C的數(shù)據(jù)庫有關(guān),均可能讓入侵的黑客取得Linux系統(tǒng)的最高管理人員權(quán)限,目前這RDS漏洞已經(jīng)由Linux之父Linus Torvalds進(jìn)行修改。

Linux操作系統(tǒng)最近被找出兩個(gè)漏洞,一個(gè)是與甲骨文所貢獻(xiàn)的RDS(Reliable Datagram Sockets)協(xié)定有關(guān),另一個(gè)則與GNU C的數(shù)據(jù)庫有關(guān),均可能讓入侵的黑客取得Linux系統(tǒng)的最高管理人員權(quán)限(Root)。

第一個(gè)漏洞由網(wǎng)絡(luò)安全研究單位VSR所發(fā)現(xiàn),主要為RDS一個(gè)負(fù)責(zé)復(fù)制資料的函數(shù)沒有驗(yàn)證資料所在位置是否正確,導(dǎo)致黑客可以使用特制的程序?qū)①Y料寫入系統(tǒng)核心內(nèi),入侵者因此可以調(diào)整使用者權(quán)限。Linux核心程序2.6.30 - 2.6.36-rc8各版本均會受影響,VSR建議使用者更新系統(tǒng)或者讓系統(tǒng)不載入RDS協(xié)定。

目前Linux之父Linus Torvalds已經(jīng)針對RDS漏洞提交修補(bǔ)程序。

第二個(gè)漏洞由Tavis Ormandy發(fā)現(xiàn),問題在于GNU C的數(shù)據(jù)庫,不過數(shù)據(jù)庫本來就潛藏這類問題,因?yàn)楹诳涂赡軐懭胍粋€(gè)程序,然后利用這個(gè)程序呼叫SUID(set user ID,設(shè)定使用者帳號),便可能取得特殊權(quán)限。因此系統(tǒng)有各種安全措施與限制來避免這種狀況產(chǎn)生。

但Tavis Ormandy發(fā)現(xiàn)GNU C的數(shù)據(jù)庫并沒依照規(guī)定,略過程序載入SUID及SGID(set group ID,設(shè)定群組帳號)的要求,導(dǎo)致程序可能任意調(diào)整帳號權(quán)限。目前已經(jīng)證實(shí)部分Linux套件會受到影響,但Tavis Ormandy在其報(bào)告中認(rèn)為該漏洞可能被轉(zhuǎn)換成多種方式呈現(xiàn)。

【編輯推薦】

  1. Linux Mint 10將比Ubuntu 10.10更好用嗎?
  2. 把你的Linux變成無線基站服務(wù)器
  3. “毒牙食肉蝙蝠”Linux內(nèi)核到底革新了什么
  4. Linux 內(nèi)核發(fā)布 2.6.36 穩(wěn)定版
  5. Linux初學(xué)者最常遇到的五個(gè)問題
責(zé)任編輯:張浩 來源: eNet硅谷動力
相關(guān)推薦

2009-09-02 18:33:45

2025-02-20 14:36:38

2016-11-17 10:27:54

2021-01-28 15:14:28

LinuxSudo漏洞Root

2024-10-23 15:58:17

2021-09-16 10:34:01

微軟漏洞RCE

2022-07-20 17:41:46

漏洞黑客網(wǎng)絡(luò)攻擊

2021-07-21 20:24:29

Linux內(nèi)核漏洞權(quán)限

2009-12-04 19:29:33

2021-03-15 13:36:45

Linux漏洞Root

2025-04-15 06:30:00

黑客漏洞網(wǎng)絡(luò)安全

2020-11-13 18:56:39

漏洞rootUbuntu

2010-01-06 13:50:23

2021-09-17 10:19:56

HP Sudo漏洞root權(quán)限

2013-03-15 10:15:21

2013-07-11 09:51:15

2009-12-23 15:55:53

Linux權(quán)限管理

2009-09-04 10:47:33

2021-10-06 13:48:50

0day漏洞攻擊

2020-08-31 08:02:48

黑客漏洞網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號