成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux再爆root帳號(hào)提權(quán)漏洞

安全 漏洞
系統(tǒng)安全高手 Dan Rosenberg 發(fā)布了一段 C 程序, 這段200多行的程序利用了 Linux Econet 協(xié)議的3個(gè)安全漏洞,可以導(dǎo)致本地帳號(hào)對(duì)系統(tǒng)進(jìn)行拒絕服務(wù)或特權(quán)提升.

系統(tǒng)安全高手 Dan Rosenberg 發(fā)布了一段 C 程序, 這段200多行的程序利用了 Linux Econet 協(xié)議的3個(gè)安全漏洞,可以導(dǎo)致本地帳號(hào)對(duì)系統(tǒng)進(jìn)行拒絕服務(wù)或特權(quán)提升,也就是說一個(gè)普通用戶可以通過運(yùn)行這段程序后輕松獲得 root shell,以下在 update 過的 Ubuntu 10.04 Server LTS 上測試通過:

  1. $ sudo apt-get update  
  2. $ sudo apt-get upgrade  
  3.  
  4. $ uname -r  
  5. 2.6.32-21-server  
  6.  
  7. $ gcc full-nelson.c -o full-nelson  
  8. $ ./full-nelson  
  9. [*] Resolving kernel addresses...  
  10.  [+] Resolved econet_ioctl to 0xffffffffa0131510  
  11.  [+] Resolved econet_ops to 0xffffffffa0131600  
  12.  [+] Resolved commit_creds to 0xffffffff8108b820  
  13.  [+] Resolved prepare_kernel_cred to 0xffffffff8108bc00  
  14. [*] Calculating target...  
  15. [*] Failed to set Econet address.  
  16. [*] Triggering payload...  
  17. [*] Got root!  
  18. #  
  19.  

由于 RHEL/CentOS 默認(rèn)不支持 Econet 協(xié)議,所以測試沒有通過:

  1. # yum update  
  2.  
  3. $ uname -r  
  4. 2.6.18-194.26.1.el5  
  5.  
  6. $ gcc full-nelson.c -o full-nelson  
  7. $ ./full-nelson  
  8. [*] Failed to open file descriptors.  
  9.  

如果在企業(yè)環(huán)境用 Ubuntu 的話可能會(huì)比較杯具了,幾百個(gè)帳號(hào)里總可以找到一兩個(gè)帳號(hào)被內(nèi)部或外部人員通過上面這段程序拿到 root,這對(duì)服務(wù)器的危害是毀滅性的。前天還在說 Ubuntu 在內(nèi)核方面無作為, 現(xiàn)在想起來還有點(diǎn)后怕。VPSee 提醒正在使用多個(gè)普通帳號(hào)登錄 Ubuntu VPS 的朋友及時(shí)升級(jí)或打內(nèi)核補(bǔ)丁,出售 VPN/SSH 帳號(hào)、提供免費(fèi) SSH 的商家尤其要小心 “客戶” 搗亂,使用其他 Linux 發(fā)行版的朋友也最好檢查一下自己的 VPS 有沒有這些高危漏洞。

【編輯推薦】

  1. Retina:eEye出品的商業(yè)漏洞評(píng)估掃描器
  2. Linux安全性和netfilter/iptables
責(zé)任編輯:佚名 來源: cnbeta
相關(guān)推薦

2021-03-15 19:27:22

漏洞root攻擊

2009-04-24 14:08:25

2009-04-24 14:34:51

2022-03-10 09:41:15

漏洞Linux內(nèi)核

2009-04-30 17:12:50

2021-05-01 20:52:30

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-06-11 17:24:26

2013-11-29 15:34:00

2009-12-04 19:29:33

2012-11-15 13:44:36

Plesk密碼提權(quán)密碼

2015-03-13 10:06:55

2009-09-02 18:33:45

2020-10-06 13:58:25

漏洞

2020-11-16 10:55:41

Windows

2009-08-17 08:47:07

2025-06-18 16:40:33

終端安全漏洞網(wǎng)絡(luò)安全

2025-06-19 09:22:45

2025-06-23 10:00:00

漏洞Linux運(yùn)維

2010-12-13 11:19:02

2022-03-09 13:25:21

臟管道Linux 內(nèi)核漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩在线欧美 | 一区视频 | 欧美午夜精品理论片a级按摩 | 日韩在线观看视频一区 | 狠狠操天天操 | 一区二区三区免费观看 | 欧美 视频 | 亚洲成人免费视频在线观看 | 2019精品手机国产品在线 | 亚洲日本一区二区 | 欧美成人高清 | 日本黄色短片 | 国产精品日韩高清伦字幕搜索 | 国产做a爱片久久毛片 | 欧美一区2区三区3区公司 | 成人国产在线观看 | 91精品欧美久久久久久久 | 久久久精选 | 国产成人福利在线 | 中文字幕精品一区久久久久 | 91精品一区二区三区久久久久久 | 中文在线一区 | 国产精品一区二区久久久久 | 成人免费视频在线观看 | 亚洲有码转帖 | 精品欧美一区二区三区精品久久 | 国产精品夜夜夜一区二区三区尤 | 91精品免费视频 | www成人免费 | 粉嫩av| 手机看片1| 日本欧美国产在线观看 | 国产精品1区 | 欧美日韩一| 亚洲风情在线观看 | 亚洲成av人影片在线观看 | 国产小视频精品 | 国产精品久久久久一区二区 | 在线观看成年视频 | 91小视频| 日韩欧美成人精品 |