成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新蠕蟲能感染 Linux 系統和嵌入式設備!

運維 系統運維
據美國國際數據集團(IDG)的新聞 —— 一個新的蠕蟲病毒將目標指向那些運行了 Linux 和 PHP 的 x86 架構計算機,其變種還會對運行在其他芯片架構上的設備(諸如家用路由器和機頂盒)造成威脅。

來自賽門鐵克研究員的消息,這個病毒通過2012年出現的 PHP 漏洞傳播。

據美國國際數據集團(IDG)的新聞 —— 一個新的蠕蟲病毒將目標指向那些運行了 Linux 和 PHP 的 x86 架構計算機,其變種還會對運行在其他芯片架構上的設備(諸如家用路由器和機頂盒)造成威脅。

[[91556]]

根據賽門鐵克研究員的介紹,這種病毒利用 php-cgi 上的一個漏洞進行傳播,這個 php-cgi 組件的功能是允許 PHP 代碼在通用網關接口(CGI)的配置環境下被執行。此漏洞的代號為 CVE-2012-1823(通過這個漏洞,攻擊者可以遠程執行任意代碼,所以這種漏洞又叫“遠程任意代碼執行漏洞” —— 譯者注)。2012年5月份,PHP 5.4.3 和 PHP 5.3.13 這兩個版本已經打上補丁修復了這個漏洞。

這個賽門鐵克的研究員在博客中寫道:這個名為“Linux.Darlloz”的新蠕蟲病毒基于去年10月份放出的 PoC 代碼(PoC:proof of concept,概念驗證。利用目標計算機的漏洞,為對其進行攻擊而設計的代碼稱為 exploit,而一個沒有充分利用漏洞的 exploit,就是 PoC —— 譯者注)。

“在傳播過程中,這段蠕蟲代碼會隨機產生 IP 地址,通過特殊途徑,利用普通的用戶名密碼發送 HTTP POST 請求,探測漏洞”,研究員解釋道:“如果一個目標沒有打上 CVE-2012-1823 的補丁,這臺機器就會從病毒服務器下載蠕蟲病毒,之后尋找下一個目標。”

這個唯一的蠕蟲變種目前為止只感染了 x86 系統,這是因為這個病毒的二進制格式為 Intel 架構下的 ELF (Executable and Linkable Format)格式。

然而這個研究員警告說,黑客也為其他架構開發了病毒,包括 ARM,PPC,MIPS 和 MIPSEL。

這些計算機架構主要用于諸如家用路由器、網絡監視器、機頂盒以及其他嵌入式設備。

“攻擊者顯然試圖在最大范圍內感染運行 Linux 的設備”,研究員又說:“然而我們還沒有證實他們有沒有攻擊非 PC 設備。”

很多嵌入式設備的固件都使用 Linux 作為操作系統,并且使用 PHP 作為 Web 服務管理界面。這些設備比 PC 機 或服務器更容易被攻陷,因為它們不會經常更新軟件。

在嵌入式設備為一個漏洞打上補丁,從來都不是件容易的事。很多廠商都不會定期公布更新信息,而當他們公布時,用戶也不會被告知說這些更新解決了哪些安全問題。

并且,在嵌入式設備上更新軟件比在計算機上需要更多的工作,以及更多的技術知識。用戶需要知道哪些網站能提供這些更新,然后下載下來,通過 Web 界面更新到他們的設備中。

“很多用戶也許壓根就不知道他們家里或辦公室的設備存在漏洞,”啰嗦的研究員說:“我們面臨的另一個問題是,即使用戶注意到他們用的是有漏洞的設備,這些設備的供應商卻沒有提供補丁,原因是技術落后,或者完全就是硬件的限制:內存不足,或 CPU 太慢,不足以支持這些軟件的新版本。”

“為了保護他們的設備免受蠕蟲感染,用戶需要確認這些設備是否運行在最新的固件版本上,必要的話,升級固件,設置高強度的管理員密碼,在防火墻那兒,或任何獨立的設備那兒,屏蔽任何對 -/cgi-bin/php, -/cgi-bin/php5, -/cgi-bin/php-cgi, -/cgi-bin/php.cgi and -/cgi-bin/php4 的 HTTP POST 請求。”沒完沒了的賽門鐵克研究員說道。

via: http://www.computerworld.com/s/article/9244409/This_new_worm_targets_Linux_PCs_and_embedded_devices?taxonomyId=122

責任編輯:奔跑的冰淇淋 來源: Linux中國
相關推薦

2021-12-19 22:34:45

Linux容器系統

2022-01-03 23:33:40

Linux組件系統

2022-11-24 11:15:49

IoTLinux設備樹機制

2011-01-14 13:13:23

嵌入式Linux開發

2009-04-11 15:22:24

Linux 2.6內核應用

2020-06-15 07:00:00

Linux嵌入式系統

2020-07-03 07:00:00

Linux組件

2011-01-06 15:11:09

嵌入式linux

2011-04-25 10:25:43

OpenEmbedde嵌入式Linux

2017-12-21 10:43:44

Linux嵌入式終端

2009-12-16 15:41:40

嵌入式Linux入門

2009-12-17 10:33:05

嵌入式Linux

2012-07-30 14:13:11

Linux 2.6內核嵌入式

2009-06-26 16:05:04

嵌入式Linux

2011-03-17 17:36:01

iptables嵌入式Linux

2009-12-09 10:12:28

嵌入式Linux

2010-03-04 09:52:29

2010-01-21 09:15:05

Linux嵌入式文件系

2018-10-09 12:12:57

2014-05-26 15:14:04

DIGIA嵌入式Qt
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩免费视频一区二区 | 精品一区二区三区在线观看国产 | 欧美aⅴ| av在线一区二区 | 宅男噜噜噜66一区二区 | 国产高清精品在线 | 国产精品成人一区二区 | 欧美一区二区三区久久精品 | 免费啪啪 | 超碰导航 | 美女久久视频 | 中文字幕在线观看视频网站 | 成人aaa视频 | 欧美日韩精品专区 | 99精品免费视频 | 精品欧美一区二区三区久久久 | www日本高清视频 | 一级免费在线视频 | 国产在线视频三区 | 天天色影视综合 | 久久久av | 中文字幕一区二区三区四区五区 | 一区二区三区免费 | www日韩高清 | 精品国产乱码久久久久久中文 | 国产视频一区在线 | 亚洲欧美一区二区三区在线 | 成人在线免费视频观看 | 精品国产一区二区三区久久狼黑人 | 欧美a级成人淫片免费看 | 亚洲视频欧美视频 | 成人久久18免费 | 国产精品久久久99 | 男人天堂手机在线视频 | 成人激情视频免费观看 | av在线一区二区三区 | 99这里只有精品视频 | 断背山在线观看 | 国产不卡在线观看 | 视频在线观看一区二区 | 日韩国产在线观看 |