热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

linux作业做好没,Linux作业系统出现鬼漏洞,思科评估影响没想像可怕

思科的安全情报研究团队TalosGroup指出,Qualys日前所揭露的Ghost漏洞允许骇客自远端执行任意程式,虽然是个重大漏洞,但是其

思科的安全情报研究团队Talos Group指出,Qualys日前所揭露的Ghost漏洞允许骇客自远端执行任意程式,虽然是个重大漏洞,但是其实并没那麽可怕

483a5194875ea31522af8fa4fe81df4c.png

CTI论坛(ctiforum)2月9日消息(记者 李文杰):网络安全暨漏洞管理业者Qualys于1月27日揭露Linux漏洞「Ghost」(CVE-2015-0235),受影响的Linux版本有Debian 7、Red Hat Enterprise Linux 6/7(RHEL 6/7)、CentOS 6/7及Ubuntu 12.04等。不过这些业者都已经陆续同步更新受影响的作业系统。

Ghost漏洞属于缓冲区溢位(Buffer Overflow)的攻击手法,发生在Linux核心glibc程式库中gethostbyname()与gethostbyname2()的函式,只要执行这2个函式都有可能会触发Ghost漏洞,且允许远端骇客可以远程呼叫这些函数,取得该应用程式的使用者身份,并可以执行任意程式码。

而gethostbyname()函式用途为DNS解析,当系统有此弱点时,骇客就可以在程式执行名称解析的时候,提供不正确的参数,以此来触发缓冲区溢位的漏洞。

台湾企业尚无灾情,红帽已通知主要客户

受Ghost漏洞影响的厂商红帽(Red Hat),在1月27日和28日陆续释出修补受Ghost漏洞影响的RHEL作业系统,以供用户尽快修补。

此外,红帽也已通过邮件方式来通知台湾用户,台湾用户也可以通过红帽勘误通知(Red Hat Errata Notification)或红帽通知和公告网站获取资安讯息通知。

台湾红帽表示,目前台湾尚未接获受Ghost漏洞影响的企业,但还是呼吁用户尽速修补套件。

红帽进一步解释,为了杜绝漏洞,需要重新启动有使用glibc的服务,而有监于glibc的应用范围广泛,建议使用者重启系统,不过,使用者更新套件时不需要重新开机。

Ghost漏洞真的很可怕?

思科的安全情报研究团队Talos Group指出,Qualys日前所揭露的Ghost漏洞允许骇客自远端执行任意程式,虽然是个重大漏洞,但是其实并没那麽可怕。

该漏洞出现在GNU C函式库(glibc)中将主机名称转为IP位址的GetHOST功能,因此被简称为Ghost。

Qualys在__nss_hostname_digits_dots()发现一个缓冲区溢位漏洞,不论是执行gethostbyname()或gethostbyname2()功能都有可能触发该漏洞,允许远端骇客执行任意程式并掌控系统。

不过,Talos Group认为此一重大漏洞并没有那麽可怕。其中一个原因是这两项功能因未支持IPv6,所以约在15年前就日渐被淘汰,支持IPv6且用来替代上述功能的getaddrinfo()并不存在该漏洞。

其次是必须要接受以主机的名称输入,并且仍然使用gethostbyname()或gethostbyname2()功能的应用程式才可能被攻击。

再者,相关功能限制了可使用的主机名称格式,除了要求主机名称只能由数字与「。(dot)」组成之外,也要求主机名称的第一个字元必须是「。」,但最后一个字元不能是「。」,很少有应用程式接受这种资料格式的输入。

Talos Group表示,即使这是一个允许远端程式攻击的漏洞,但其限制降低了它的威胁性,骇客必须使用gethostbyname()或gethostbyname2()的其中一项功能,还得符合奇怪的规则,在实际场景最有可能发生的结果是造成记忆体区段错误而非远端程式攻击。

目前Talos Group并未发现任何针对该漏洞的攻击报告,但预期在业者把相关漏洞的概念性验证程式加至Metasploit渗透工具包之后情况可能就会有所改变。



推荐阅读
  • 本文详细记录了在基于Debian的Deepin 20操作系统上安装MySQL 5.7的具体步骤,包括软件包的选择、依赖项的处理及远程访问权限的配置。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 在Ubuntu 16.04 LTS上配置Qt Creator开发环境
    本文详细介绍了如何在Ubuntu 16.04 LTS系统中安装和配置Qt Creator,涵盖了从下载到安装的全过程,并提供了常见问题的解决方案。 ... [详细]
  • 本文介绍如何通过更改软件源来提前体验Ubuntu 8.10,包括详细的配置步骤和相关注意事项。 ... [详细]
  • 选择适合生产环境的Docker存储驱动
    本文旨在探讨如何在生产环境中选择合适的Docker存储驱动,并详细介绍不同Linux发行版下的配置方法。通过参考官方文档和兼容性矩阵,提供实用的操作指南。 ... [详细]
  • CentOS7源码编译安装MySQL5.6
    2019独角兽企业重金招聘Python工程师标准一、先在cmake官网下个最新的cmake源码包cmake官网:https:www.cmake.org如此时最新 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 本文介绍如何在Linux Mint系统上搭建Rust开发环境,包括安装IntelliJ IDEA、Rust工具链及必要的插件。通过详细步骤,帮助开发者快速上手。 ... [详细]
  • 自己用过的一些比较有用的css3新属性【HTML】
    web前端|html教程自己用过的一些比较用的css3新属性web前端-html教程css3刚推出不久,虽然大多数的css3属性在很多流行的浏览器中不支持,但我个人觉得还是要尽量开 ... [详细]
author-avatar
拍友2602909025
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有