|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
欢迎大家来到仓酷云论坛!克日,360收集攻防实行室经由过程官方微博暗示,360宁静职员乐成复现LinuxKernel当地权限提拔的毛病。据微博先容,使用该毛病,黑客能够乐成猎取到Linux体系的root权限。
据先容,这个编号为CVE-2014-3153的毛病,是一个Linux体系的通用毛病。该毛病将威逼今朝年夜多半的Linux体系,乃至还会影响到Android体系。
经由过程具有交互式办事且存在后门的使用进侵至Linux体系后,黑客使用该毛病,就可以够猎取到Linux体系的root权限。具有了root权限后,同等于具有了该台Linux体系办事器的生杀年夜权。
经360收集攻防实行室测试,该毛病在RedHat、ubuntu、Debian等Linux体系年夜局部版本上都可复现。近期也有宁静职员暗示,使用毛病已乐成获得某Android手机的root权限。
图:Linux曝出当地权限提拔毛病
360收集攻防实行室暗示,该毛病不但会影响网站办事器和手机宁静,更会给当局银行年夜企业的Linux办公办事器带来威逼,比方,会招致办事器上的敏感信息保守。
这个LinuxKernel当地权限提拔毛病是往年6月份发明的,今朝RedHat、ubuntu、Debian等linux体系供应商均已公布响应的宁静补钉。360收集攻防实行室提示宽大IT运维职员,实时更新本人的Linux办事器体系。
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们! |
|