自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安恒緊急漏洞預(yù)警: Linux Glibc溢出漏洞兇猛來(lái)襲

安全 漏洞
GNU glibc 標(biāo)準(zhǔn)庫(kù)的 gethostbyname 函數(shù)爆出緩沖區(qū)溢出漏洞,漏洞編號(hào):CVE-2015-0235,該漏洞可以讓攻擊者直接遠(yuǎn)程獲取操作系統(tǒng)的控制權(quán)限。

GNU glibc 標(biāo)準(zhǔn)庫(kù)的 gethostbyname 函數(shù)爆出緩沖區(qū)溢出漏洞,漏洞編號(hào):CVE-2015-0235,該漏洞可以讓攻擊者直接遠(yuǎn)程獲取操作系統(tǒng)的控制權(quán)限。

這個(gè)漏洞影響到了自從2000年以來(lái)的幾乎所有的GNU/Linux發(fā)行版,攻擊者對(duì)GNU/Linux進(jìn)行遠(yuǎn)程利用,在glibc中的__nss_hostname_digits_dots()函數(shù)的堆緩沖區(qū)溢出漏洞造成,這個(gè)函數(shù)由_gethostbyname函數(shù)調(diào)用。

RedHat的安全通告中也確認(rèn)了是高危遠(yuǎn)程利用,“一個(gè)攻擊者可以遠(yuǎn)程利用拿下對(duì)端進(jìn)程當(dāng)前的權(quán)限。” 有人在*EMBARGO*結(jié)束前就公開了此漏洞信息,目前從Qualys的安全通告中可以看到,這個(gè)漏洞在GLIBC upstream代碼于2013年5月21日已經(jīng)修復(fù),但當(dāng)時(shí)GLIBC社區(qū)只把它當(dāng)成了一個(gè)BUG而非漏洞,所以導(dǎo)致GNU/Linux發(fā)行版社區(qū)沒(méi)有去做修復(fù)工作,目前Qualys宣稱POC可以在32/64位的GNU/Linux上繞過(guò)ASLR/PIE/NX的防御組合,未來(lái)一段時(shí)間Qualys會(huì)公布POC到Metasploit中。

安恒信息建議廣大用戶盡快給操作系統(tǒng)打上補(bǔ)丁,此外,管理員在修補(bǔ)漏洞的同時(shí)千萬(wàn)不要忘記查看服務(wù)器或網(wǎng)站是否已經(jīng)被入侵,是否存在后門文件等,盡量將損失和風(fēng)險(xiǎn)控制在可控范圍內(nèi)。安恒信息目前也安排了24小時(shí)電話緊急值班(400-605-9110),隨時(shí)協(xié)助有需要的客戶解決該漏洞。

 

責(zé)任編輯:王林 來(lái)源: 51cto.com
相關(guān)推薦

2017-03-07 10:34:40

Struts2Struts2漏洞

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-06-07 15:26:22

2014-10-30 14:02:26

LinuxFTP漏洞

2023-12-14 16:20:09

2015-09-25 16:18:36

2016-02-17 16:04:42

2017-06-15 17:28:36

2017-06-14 10:02:22

2009-10-21 14:36:53

漏洞補(bǔ)丁

2014-03-27 11:43:06

2010-08-06 15:07:21

Adobe漏洞補(bǔ)丁

2015-04-23 19:36:38

2009-03-27 23:25:17

2016-03-16 15:34:32

2021-08-20 11:34:43

Glibc漏洞紅帽

2013-07-22 10:45:56

2013-07-18 13:11:07

2019-05-15 15:20:01

微軟漏洞防護(hù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)