自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新0-Day漏洞或?qū)⒔oLinux桌面發(fā)行版帶來浩劫

安全 漏洞
Linux 的各個發(fā)行版都一直強調(diào)安全及其相關(guān)元素,比如防火墻、滲透測試、沙盒、無痕上網(wǎng)和隱私等等,但事實上可能并沒有想象中的那么安全。安全研究員 Chris Evans 公開了其發(fā)現(xiàn)的針對 Linux 桌面發(fā)行版的 0day 漏洞,利用特制的音頻文件入侵 Linux 桌面系統(tǒng),允許攻擊者在受害者的計算機上運行他想要的任何代碼,帶來潛在的破壞性后果。

Linux 的各個發(fā)行版都一直強調(diào)安全及其相關(guān)元素,比如防火墻、滲透測試、沙盒、無痕上網(wǎng)和隱私等等,但事實上可能并沒有想象中的那么安全。安全研究員 Chris Evans 公開了其發(fā)現(xiàn)的針對 Linux 桌面發(fā)行版的 0day 漏洞,利用特制的音頻文件入侵 Linux 桌面系統(tǒng),允許攻擊者在受害者的計算機上運行他想要的任何代碼,帶來潛在的破壞性后果。

新 0-Day 漏洞或?qū)⒔o Linux 桌面發(fā)行版帶來浩劫

Evans 稱該漏洞能工作在許多流行的 Linux 發(fā)行版上,包括 Ubuntu 16.04 LTS 和的 Fedora 25。它所需要的是一個惡意的音頻文件,以劫持電腦,甚至只是安裝谷歌瀏覽器。利用了名叫 Game Music Emu 和 libgme 的軟件庫的堆溢出漏洞,它們被用于模擬游戲機如 SNES(超級任天堂)的音樂。

在他的網(wǎng)站上,Evans 寫到:“我在這里提供了一個完整、可靠的當前 Linux 發(fā)行版的漏洞利用,它是 Fedora 上下文中的一個完整版本,利用微妙的模擬錯誤,看起來似乎極其難以利用,但最終呈現(xiàn)了100%被利用的可能性“。

超級任天堂娛樂系統(tǒng)的 .spc 中的特制音頻文件可以用來執(zhí)行攻擊者想要的任何代碼。 通過將其重命名為 .flac 或 .mp3 文件,用戶可能被欺騙執(zhí)行惡意代碼。Chrome 的沙盒機制并不能提供保護。

責任編輯:未麗燕 來源: 開源中國社區(qū)
相關(guān)推薦

2013-08-02 14:09:10

Linux桌面Linux發(fā)行版

2021-03-16 10:52:56

Chrome瀏覽器漏洞

2018-12-13 11:19:21

2009-12-17 15:05:09

Linux發(fā)行版

2014-05-28 10:14:31

Linux 桌面發(fā)行版

2012-05-22 09:25:21

2020-04-16 15:00:43

LinuxUbuntuDDEUbuntu

2021-06-15 14:45:10

GitHubLinux漏洞

2021-09-06 11:29:59

LinuxCutefishOS操作系統(tǒng)

2015-12-03 09:03:24

Ubuntu GNOM發(fā)行版Linux

2013-08-21 11:05:43

LinuxLinux發(fā)行版

2009-12-01 16:55:40

Live Linux

2015-01-28 15:56:13

2013-11-20 14:44:07

2021-11-29 11:50:47

Windows 操作系統(tǒng)漏洞

2023-07-19 16:01:25

Linux發(fā)行版

2023-10-12 07:48:26

ChromeOSLinux發(fā)行版

2024-03-06 13:27:23

2021-01-28 17:32:44

Sudo漏洞Linux發(fā)行版

2021-07-17 06:41:12

谷歌Chrome瀏覽器
點贊
收藏

51CTO技術(shù)棧公眾號