<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關于Linux kernel安全漏洞的預警

    X0_0X2022-03-11 19:26:09

    近日,國家信息安全漏洞庫(CNNVD)收到關于Linux kernel安全漏洞(CNNVD-202203-522、CVE-2022-0847)情況的報送。成功利用此漏洞的攻擊者,可提升本地用戶權限。LinuxKernel 5.8-5.16.11、5.8-5.15.25、5.8-5.10.102等版本均受此漏洞影響。目前,Linux官方已發布新版本修復了漏洞,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    一、漏洞介紹

    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。Linux kernel存在安全漏洞,攻擊者可利用漏洞覆蓋重寫任意可讀文件中的數據,從而將普通權限的用戶提升到root權限用戶。

    二、危害影響

    成功利用此漏洞的攻擊者,可在默認配置下提升本地用戶權限。Linux Kernel 5.8-5.16.11、5.8-5.15.25、5.8-5.10.102等版本均受此漏洞影響。

    三、修復建議

    目前,Linux官方已發布新版本修復了漏洞,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。官方鏈接如下:

    	https://www.debian.org/security/2022/dsa-5092
    

    本通報由CNNVD技術支撐單位——華為技術有限公司、深信服科技股份有限公司、北京華云安信息技術有限公司、北京知道創宇信息技術股份有限公司、北京天融信網絡安全技術有限公司、奇安信網神信息技術(北京)股份有限公司、新華三技術有限公司、北京山石網科信息技術有限公司、內蒙古洞明科技有限公司、北京威努特技術有限公司、長春嘉誠信息技術股份有限公司、西安四葉草信息技術有限公司、上海安洵信息技術有限公司、深圳融安網絡科技有限公司、杭州安恒信息技術股份有限公司、北京華順信安科技有限公司、騰訊公司、上海斗象信息科技有限公司、遠江盛邦(北京)網絡安全科技股份有限公司、北京啟明星辰信息安全技術有限公司、上海安識網絡科技有限公司、天翼數智科技(北京)有限公司、恒安嘉新(北京)科技股份公司提供支持。

    CNNVD將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與CNNVD聯系。聯系方式: cnnvdvul@itsec.gov.cn

    (來源:CNNVD)

    linux系統科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了確保在設備上的持久性,攻擊者使用自己的ssh-RSA密鑰來執行系統修改并將文件權限更改為鎖定狀態。錯誤配置是一個常見的切入點,趨勢科技監測到的大多數攻擊都是因為云端運行的服務存在API或SSH憑據較弱的問題,或者具有非常寬松的配置,攻擊者可以濫用這些配置,從而在無需利用任何漏洞的情況下滲透到系統中。
    趨勢科技的研究人員發現了一個新的Linux僵尸網絡,該僵尸網絡在網絡犯罪分子中采用了多種新興技術,包括使用Tor代理,濫用合法的DevOps工具以及刪除或停用競爭性惡意軟件。該惡意軟件還使用Shell腳本和Unix系統設計執行HTTP請求,以獲取有關受感染系統的更多信息。該惡意軟件利用代理網絡將請求轉換為Tor網絡,然后再聯系服務器并檢索文件。
    現有關于ftrace hook技術的資料大多比較零散,難以學習和實踐。本文針對其中一些難點和常見問題的處置進行了整理
    回想起大約兩個月前,我們報告了Samba網絡軟件中一個7年前的嚴重遠程代碼執行漏洞,允許黑客遠程完全控制易受攻擊的Linux和Unix機器。我們將該漏洞命名為SambaCry,因為它與兩個多月前在全球造成嚴重破壞的WannaCry勒索軟件所利用的Windows SMB漏洞相似。
    在前一篇文章《Linux內核跟蹤:ftrace hook入門手冊(上)》中,我們對部分ftrace hook經典方案中的實現細節進行了優化。本文會深入說明這些優化的原理和目的。
    奇虎360的Netlab安全團隊的研究人員公布了一種名為"Abcbot"的新型僵尸網絡的細節,這種僵尸網絡在野外被觀察到具有蠕蟲般的傳播特征,以感染Linux系統,并針對目標發起分布式拒絕服務(DDoS)攻擊。
    帝國的“它揭示了至少三種CIA開發的黑客工具和植入物的細節,這些工具和植入物旨在針對運行蘋果Mac OS X和不同風格Linux操作系統的計算機。如果你是THN的常客,你必須意識到,告密者組織的這一最新披露是正在進行的CIA 7號地下室泄密的一部分,標志著這是該系列的第18批泄密。如果您不知道Vault 7的泄漏,可以立即閱讀本文的第二部分,對所有泄漏進行簡要介紹。阿基里斯;用于后門Mac OS
    北京新云東方系統科技有限公司稱,IBM無視保密協議,為新合資企業(與浪潮集團一起)謀取客戶信息。 目前,該公司已經向美國紐約南區地方法院提起了訴訟。 早在2014年,華勝天成就與IBM中國合資成立北京新云東方系統科技有限公司(以下簡稱“新云系統”),主要負責基于Linux on Power相關的硬件和軟件產品的開發,以及向當地市場銷售IBM Power Systems 服務器。IBM持有新云系
    據悉,跨平臺加密貨幣挖掘僵尸網絡LemonDuck正在針對開源應用容器引擎Docker,以在Linux系統上挖掘加密貨幣。
    目前Linux內核代碼已經達到了2700萬行量級[2],僅每年通報的Linux內核漏洞就多達數十個。Linux內核主要使用C語言編寫,由于C語言不是類型安全語言,而且偏底層,所以各種內存破壞類漏洞層出不窮。攻擊者利用內核漏洞可以達到本地提權的目的。容器技術本身依賴于Linux內核提供的Namespaces和Cgroups機制,利用內核漏洞,攻擊者可以繞過Namespaces對資源的隔離,達到逃逸的
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类