成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux一月內三爆漏洞 管理員速補ptrace 0day

運維 系統(tǒng)運維
Linux在最近30天內實在是倒大霉了。先是4月20號的udev本地提權漏洞,然后是4月28號的SCTP遠程溢出漏洞,今天就來了個ptrace_attach本地提權漏洞,還是0day!沒補丁!

Linux在最近30天內實在是倒大霉了。先是4月20號的udev本地提權漏洞,然后是4月28號的SCTP遠程溢出漏洞,今天就來了個ptrace_attach本地提權漏洞,還是0day!沒補丁!

  

素包子快速的看了下漏洞利用程序,原理應該是通過ptrace掛到一個suid root程序上,然后利用ptrace_attach函數(shù)的漏洞,以root權限執(zhí)行指令,產(chǎn)生/tmp/.exp這個local root shell。不幸中的萬幸,這個exp寫的稍微有點問題,在REDHAT里需要稍作修改才能成功獲得root權限。

  

提供幾個臨時解決方案以供大家選擇(以下方案由簡至難):

  

1、禁用本地所有普通用戶賬號,直到發(fā)布補丁。此方案無法防止有webshell的黑客獲得root權限。

  

2、禁用系統(tǒng)所有的suid root程序,直到發(fā)布補丁。此方案會導致系統(tǒng)部分功能無法正常使用。

  

3、安裝sptrace LKM禁用普通用戶使用ptrace。此方案對業(yè)務影響相對較小,但實施較為復雜。

【編輯推薦】

  1. Linux系統(tǒng)下配置Netware服務器方法
  2. 嵌入式設備上的 Linux 系統(tǒng)開發(fā)
  3. 深度介紹Linux內核是如何工作的(1)
責任編輯:張燕妮 來源: 賽迪網(wǎng)
相關推薦

2013-05-24 14:02:42

2015-08-31 10:09:34

2009-07-06 13:15:07

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2015-05-20 16:34:14

2011-08-26 11:44:01

2022-03-25 13:41:55

漏洞網(wǎng)絡攻擊Quantum(量子

2022-03-30 09:09:39

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2009-12-17 16:13:36

2010-01-20 16:13:15

2020-12-17 10:28:27

漏洞網(wǎng)絡攻擊網(wǎng)絡安全

2021-07-14 17:17:45

0day漏洞惡意代碼

2009-09-09 08:54:50

2011-02-28 09:34:55

2011-03-15 15:14:22

2010-05-21 09:55:26

2024-07-31 08:46:10

2009-05-02 18:06:32

2021-08-30 14:45:37

漏洞Windows 10網(wǎng)絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜国产羞羞视频免费网站 | 欧美日日| 久久久久国产精品一区二区 | 精品国产乱码久久久久久1区2区 | 黄色在线免费观看 | 国产在线一区二区三区 | 国产精品一区二区在线播放 | 国产在线小视频 | 亚洲欧美在线视频 | 天天操天天干天天透 | 国产jizz女人多喷水99 | 亚洲精品电影网在线观看 | 国产成人99久久亚洲综合精品 | 天天干夜夜拍 | 久久久久久久亚洲精品 | 国产精品亚洲一区二区三区在线 | 欧美日韩综合一区 | 亚洲一区二区三区免费在线观看 | 男人的天堂一级片 | 日韩一二三 | 亚洲视频欧美视频 | 黄色一级视频 | 午夜影院在线观看 | 韩日在线视频 | 中文字幕在线观看一区二区 | 亚洲天堂av在线 | 日韩成人免费视频 | 91精品国产色综合久久不卡98口 | 欧美午夜视频 | 午夜影院在线观看视频 | 免费午夜电影 | 国产精品激情小视频 | 日韩三级一区 | 香蕉一区 | 久草新在线| 在线观看电影av | 国产成人精品一区二区三区四区 | 一级欧美一级日韩片免费观看 | 颜色网站在线观看 | 国产98色在线 | 日韩 | av手机在线看 |