成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux再爆安全漏洞 Ubuntu系統請盡速更新

系統 Linux
在Linux系統的漏洞中,最常見的一種就是被入侵者獲得root權限,這對于服務器而言是非常危險的。本文提到的這個漏洞在開啟了Econet協議的Linux系統上會被利用,之前所有的Ubuntu系統都會存在這個漏洞,不過已經被修復,Ubuntu服務器管理員最好盡快更新。

51CTO編者按:在Linux系統的漏洞中,最常見的一種就是被入侵者獲得root權限,這對于服務器而言是非常危險的。本文提到的這個漏洞在開啟了Econet協議的Linux系統上會被利用,之前所有的Ubuntu系統都會存在這個漏洞,不過已經被修復,Ubuntu服務器管理員最好盡快更新。

系統安全高手 Dan Rosenberg 發布了一段 C 程序,這段200多行的程序利用了 Linux Econet 協議的3個安全漏洞,可以導致本地帳號對系統進行拒絕服務或特權提升,也就是說一個普通用戶可以通過運行這段程序后輕松獲得 root shell,以下在 update 過的 Ubuntu 10.04 Server LTS 上測試通過:

$ sudo apt-get update
$ sudo apt-get upgrade
$ uname -r
2.6.32-21-server
$ gcc full-nelson.c -o full-nelson
$ ./full-nelson
[*] Resolving kernel addresses…
[+] Resolved econet_ioctl to 0xffffffffa0131510
[+] Resolved econet_ops to 0xffffffffa0131600
[+] Resolved commit_creds to 0xffffffff8108b820
[+] Resolved prepare_kernel_cred to 0xffffffff8108bc00
[*] Calculating target…
[*] Failed to set Econet address.
[*] Triggering payload…
[*] Got root!
#

由于 RHEL/CentOS 默認不支持 Econet 協議,所以測試沒有通過:

# yum update
$ uname -r
2.6.18-194.26.1.el5
$ gcc full-nelson.c -o full-nelson
$ ./full-nelson
[*] Failed to open file descriptors.

如果在企業環境用 Ubuntu 的話可能會比較杯具了,幾百個帳號里總可以找到一兩個帳號被內部或外部人員通過上面這段程序拿到 root,這對服務器的危害是毀滅性的。前天還在說 Ubuntu 在內核方面無作為,現在想起來還有點后怕。VPSee 提醒正在使用多個普通帳號登錄 Ubuntu VPS 的朋友及時升級或打內核補丁,出售 VPN/SSH 帳號、提供免費 SSH 的商家尤其要小心 “客戶” 搗亂,使用其他 Linux 發行版的朋友也最好檢查一下自己的 VPS 有沒有這些高危漏洞。

PS:另外,我在 Ubuntu 10.10 , Ubuntu 11.04 及一臺 ArchLinux VPS 上分別進行了測試, 10.10 和 ArchLinux 提權失敗,而 11.04 則提權成功。

PS2: Ubuntu 已修復此漏洞,請盡快更新你的系統。

原文:http://wowubuntu.com/root-shell.html

【編輯推薦】

  1. Linux爆出漏洞 黑客輕松獲得Root權限
  2. Fedora拒絕為黑客服務 剔除漏洞測試工具SQLninja
  3. 微軟將發多個補丁 修補Windows 7內核漏洞
責任編輯:yangsai 來源: wowubuntu
相關推薦

2009-04-30 17:12:50

2011-08-30 16:11:03

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2009-09-30 11:10:31

2021-07-21 10:04:02

安全漏洞Windows

2010-07-13 21:23:32

軟件安全安全漏洞

2009-06-01 13:45:24

2009-04-24 14:08:25

2009-04-24 14:34:51

2014-11-04 10:23:14

2021-06-21 05:19:43

Peloton Bik安全漏洞

2020-07-27 19:23:03

安全漏洞數據

2014-07-30 10:29:12

Android系統

2010-03-05 15:46:05

2023-05-17 18:47:45

2021-04-19 11:16:25

漏洞工控安全攻擊

2011-09-28 09:31:18

2023-02-15 16:02:33

2009-08-29 08:09:31

2023-03-09 07:56:08

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品精品视频一区二区三区 | 亚洲在线日韩 | 中文字幕第一页在线 | 先锋av资源在线 | 中文字幕免费中文 | 手机av网| 免费一级欧美在线观看视频 | 久久亚洲欧美日韩精品专区 | 欧美电影免费观看高清 | av中文在线观看 | 一区二区视屏 | 久久天堂网 | 激情小说综合网 | 国产精品久久久久久久久久免费看 | 国产xxxx在线 | 欧美成人精品激情在线观看 | 亚洲va欧美va天堂v国产综合 | 国产精品成人av | 不卡欧美 | 精品国产一级 | 91高清免费 | 国产精品毛片av一区 | 自拍第一页 | 国产美女黄色 | 国产999精品久久久影片官网 | 888久久久 | 欧美性生活一区二区三区 | 免费成人高清 | 久久久久亚洲精品 | 欧美中文字幕一区二区三区亚洲 | 手机日韩 | 综合欧美亚洲 | 国产在线一区二区 | 午夜久久久久久久久久一区二区 | 91在线导航| 日本精品网站 | 日韩国产精品一区二区三区 | 国产精品v| 精品伊人 | 九九久久国产 | 久草在线在线精品观看 |