精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

OpenSSH現(xiàn)中危漏洞,可致遠(yuǎn)程代碼執(zhí)行

責(zé)任編輯:editor005

作者:Sphinx

2016-12-21 15:03:46

摘自:黑客與極客

sshd 服務(wù)器可以利用轉(zhuǎn)發(fā)的 agent-socket 文件欺騙本機(jī)的 ssh-agent 在受信任的白名單路徑以外加載一個(gè)惡意 PKCS 11 模塊,任意執(zhí)行代碼。

  漏洞編號(hào)

CVE-2016-10009

漏洞等級(jí)

中危

漏洞影響

OpenSSH 7.3及以下版本

漏洞描述

漏洞出現(xiàn)ssh-agent中,這個(gè)進(jìn)程默認(rèn)不啟動(dòng)、只在多主機(jī)間免密碼登錄時(shí)才會(huì)用到。sshd 服務(wù)器可以利用轉(zhuǎn)發(fā)的 agent-socket 文件欺騙本機(jī)的 ssh-agent 在受信任的白名單路徑以外加載一個(gè)惡意 PKCS#11 模塊,任意執(zhí)行代碼。換句話說(shuō),是惡意服務(wù)器在客戶(hù)端的機(jī)器上遠(yuǎn)程執(zhí)行代碼。

這個(gè)漏洞的利用條件是比較嚴(yán)苛的,要求攻擊者控制轉(zhuǎn)發(fā)agent-socket,而且需要有主機(jī)文件系統(tǒng)寫(xiě)權(quán)限。所以官方把該漏洞等級(jí)評(píng)為中危。基于OpenSSH龐大的用戶(hù)量,可能有少部分主機(jī)會(huì)受此影響。

  漏洞修復(fù)

實(shí)際上僅允許加載受信任白名單的模塊,即可解決問(wèn)題。OpenSSH官方已于12月19日發(fā)布7.4版本的OpenSSH,修復(fù)了包括CVE-2016-10009在內(nèi)的多個(gè)漏洞。Ubuntu、Debian等平臺(tái)也已經(jīng)更新了程序。請(qǐng)大家及時(shí)到最新版本。

 

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 萨迦县| 福贡县| 监利县| 泰兴市| 南城县| 运城市| 云安县| 正定县| 福建省| 永州市| 工布江达县| 大埔区| 柳河县| 太仆寺旗| 抚宁县| 古交市| 方山县| 昌吉市| 武胜县| 洞头县| 江口县| 东至县| 色达县| 文水县| 株洲市| 吉木乃县| 怀化市| 大理市| 米泉市| 杨浦区| 冕宁县| 成都市| 县级市| 怀集县| 金溪县| 共和县| 长岭县| 莱西市| 九龙坡区| 漾濞| 出国|