成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux爆出三個安全漏洞 需及時打補丁

系統 Linux
Linux 1月的時間內連續爆出安全漏洞,從4月20號的udev本地提權漏洞,然后是4月28號的SCTP遠程溢出漏洞,直到日前的ptrace_attach本地提權漏洞,而且這還是一個還是0day漏洞。

Linux 1月的時間內連續爆出安全漏洞,從4月20號的udev本地提權漏洞,然后是4月28號的SCTP遠程溢出漏洞,直到日前的ptrace_attach本地提權漏洞,而且這還是一個還是0day漏洞。

   

 ptrace_attach本地提權漏洞原理是通過ptrace掛到一個suid root程序上,然后利用ptrace_attach函數的漏洞,以root權限執行指令,產生/tmp/.exp這個local root shell。***的問題是這個exp寫的稍微有點問題,在REDHAT里需要稍作修改才能成功獲得root權限。

   

幾個臨時解決方案(以下方案由簡至難):

   

1、禁用本地所有普通用戶賬號,直到發布補丁。此方案無法防止有webshell的黑客獲得root權限。

   

2、禁用系統所有的suid root程序,直到發布補丁。此方案會導致系統部分功能無法正常使用。

   

3、安裝sptrace LKM禁用普通用戶使用ptrace。此方案對業務影響相對較小,但實施較為復雜。

【編輯推薦】

  1. Linux系統下配置Netware服務器方法
  2. 嵌入式設備上的 Linux 系統開發
  3. 深度介紹Linux內核是如何工作的(1)
責任編輯:張燕妮 來源: 賽迪網
相關推薦

2012-05-22 20:46:57

2021-04-04 22:48:20

Linux網絡安全、漏洞

2012-05-14 11:03:39

2014-04-09 15:38:09

2022-03-31 14:55:31

網絡安全漏洞

2010-08-11 14:59:35

2015-02-10 09:23:15

2015-01-29 11:15:35

2010-08-11 15:05:39

2009-10-12 13:01:23

2012-04-28 14:00:06

2018-01-10 21:31:26

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2010-03-05 15:46:05

2009-10-12 13:04:01

2021-09-28 14:19:36

iOS應用系統

2012-06-08 10:10:58

2009-03-03 11:23:21

2020-07-09 15:13:07

漏洞Spring ClouTomcat

2013-01-30 09:26:35

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美综合网 | 成人免费一区二区三区视频网站 | 久草高清视频 | 国产精品国产三级国产aⅴ无密码 | 亚洲欧美中文日韩在线v日本 | 国产精品国产a | 亚洲精品www久久久 www.蜜桃av | 久久狠狠| 99综合网| 超碰日本 | 亚洲人成人一区二区在线观看 | 99精品免费久久久久久久久日本 | 国产高清精品一区二区三区 | 久草在线青青草 | 中文字幕亚洲一区二区三区 | 91高清视频在线观看 | 亚洲国产精品久久人人爱 | 日韩成人在线免费观看 | 国产福利91精品 | 久久精品国产久精国产 | 国产精品99久久久精品免费观看 | 久久精品视频一区二区 | 高清av一区| 美国一级片在线观看 | 国产精品毛片一区二区在线看 | 性色网站 | 一级黄色短片 | 国产精品毛片无码 | 国产精品3区 | 日韩欧美精品 | 91偷拍精品一区二区三区 | 久久国产综合 | h片在线看| h片免费看 | 成人夜晚看av | 成人免费淫片aa视频免费 | 久久久福利 | 成年视频在线观看福利资源 | 97色在线视频| 中文字幕国产一区 | 精品免费在线 |