精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Linux內核再現漏洞!這次11年后才發現

責任編輯:editor004

作者:魯暢

2017-06-21 10:19:10

摘自:中關村在線

2017年5月9日,啟明星辰ADLab(積極防御實驗室)發現Linux內核存在四個極度危險的漏洞——代號“Phoenix Talon”(CVE編號:CVE-2017-8890、CVE-2017-9075、CVE-2017-9076、CVE-2017-9077)。

還記得上一次Linux內核出現大的漏洞是什么時候嗎?2009年Linux內核出現嚴重安全漏洞,直到2014年才被發現,這個嚴重安全漏洞整整存在了5年時間。2017年5月9日,啟明星辰ADLab(積極防御實驗室)發現Linux內核存在四個極度危險的漏洞——代號“Phoenix Talon”(CVE編號:CVE-2017-8890、CVE-2017-9075、CVE-2017-9076、CVE-2017-9077)。研究發現這些漏洞在Linux內核中存在至少已經存在了11年……

Linux內核再現漏洞!這次11年后才發現

也就是說,這一次發現的漏洞其實在2009年之前就已經存在了。不得不說,Linux內核安全漏洞被發現的時間再一次刷新記錄。

Phoenix Talon安全漏洞影響有多大?據了解,從影響Linux版本的范圍來看,干漏洞可影響幾乎所有Linux kernel 2.5.69 - Linux kernel 4.11的內核版本。由于Linux內核系統生成了包括紅帽(Red Hat)、SUSE、Centos、Ubuntu版本,也包含了部分國產基于Linux內核形成的操作系統,所以從影響范圍來看,這次Linux內核漏洞導致中槍的操作系統還真不少。

Linux內核再現漏洞!這次11年后才發現


部分關鍵代碼分析(圖片來自ADLab)

該實驗室表示:該漏洞可導致遠程DOS,且在符合一定利用條件下可導致RCE,包括傳輸層的TCP、DCCP、SCTP以及網絡層的IPv4和IPv6協議均受影響。考慮到目前大部分服務器都采用了Linux內核的操作系統,這意味著,如攻擊者利用該漏洞發起攻擊,可導致部署Linux操作系統的網站服務器、應用服務器、中間服務器宕機或被控制。

想想就覺得可怕!

但是小伙伴也不要太過驚慌,如果你發現自己運維的服務器也在影響范圍內,可以參考官方發布的修復的補丁,或者也可通過升級Linux內核修復“Phoenix Talon”相關漏洞;使用Grsecurity/PaX對內核進行加固。

話不多說,各位小伙伴快去檢查自己的系統吧~

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 常熟市| 锦州市| 双柏县| 盐源县| 灵川县| 鄂伦春自治旗| 新余市| 杂多县| 集贤县| 株洲县| 双柏县| 甘洛县| 色达县| 慈利县| 长泰县| 浮梁县| 凤台县| 宜丰县| 颍上县| 绥中县| 杭锦后旗| 那曲县| 新化县| 东丽区| 紫金县| 通辽市| 云南省| 磐石市| 栾川县| 金阳县| 盐山县| 阜阳市| 临邑县| 荥阳市| 张家界市| 武冈市| 调兵山市| 廊坊市| 余庆县| 新余市| 巴楚县|