成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux一月內三爆漏洞 管理員速補ptrace 0day

運維 系統運維
Linux在最近30天內實在是倒大霉了。先是4月20號的udev本地提權漏洞,然后是4月28號的SCTP遠程溢出漏洞,今天就來了個ptrace_attach本地提權漏洞,還是0day!沒補丁!

Linux在最近30天內實在是倒大霉了。先是4月20號的udev本地提權漏洞,然后是4月28號的SCTP遠程溢出漏洞,今天就來了個ptrace_attach本地提權漏洞,還是0day!沒補丁!

  

素包子快速的看了下漏洞利用程序,原理應該是通過ptrace掛到一個suid root程序上,然后利用ptrace_attach函數的漏洞,以root權限執行指令,產生/tmp/.exp這個local root shell。不幸中的萬幸,這個exp寫的稍微有點問題,在REDHAT里需要稍作修改才能成功獲得root權限。

  

提供幾個臨時解決方案以供大家選擇(以下方案由簡至難):

  

1、禁用本地所有普通用戶賬號,直到發布補丁。此方案無法防止有webshell的黑客獲得root權限。

  

2、禁用系統所有的suid root程序,直到發布補丁。此方案會導致系統部分功能無法正常使用。

  

3、安裝sptrace LKM禁用普通用戶使用ptrace。此方案對業務影響相對較小,但實施較為復雜。

【編輯推薦】

  1. Linux系統下配置Netware服務器方法
  2. 嵌入式設備上的 Linux 系統開發
  3. 深度介紹Linux內核是如何工作的(1)
責任編輯:張燕妮 來源: 賽迪網
相關推薦

2013-05-24 14:02:42

2015-08-31 10:09:34

2009-07-06 13:15:07

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2015-05-20 16:34:14

2011-08-26 11:44:01

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2009-12-17 16:13:36

2010-01-20 16:13:15

2021-07-14 17:17:45

0day漏洞惡意代碼

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2024-07-31 08:46:10

2009-09-09 08:54:50

2011-02-28 09:34:55

2011-03-15 15:14:22

2010-05-21 09:55:26

2021-08-30 14:45:37

漏洞Windows 10網絡攻擊

2010-09-01 15:18:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品日韩欧美一区二区三区 | 国产亚洲二区 | 狠狠操av | 久久久亚洲一区 | 国产丝袜人妖cd露出 | 日本视频免费观看 | 超碰人人爱 | 91亚洲国产成人久久精品网站 | 国产精品久久久久久吹潮 | 免费一区二区三区 | 中文字幕啪啪 | 国产精品18hdxxxⅹ在线 | 激情欧美一区二区三区中文字幕 | 欧美精品一区二区在线观看 | 欧美 中文字幕 | 久久精品国产亚洲一区二区 | 亚洲乱码一区二区 | 久久久久高清 | 在线播放一区二区三区 | 91国在线观看 | 国产精品揄拍一区二区久久国内亚洲精 | 成人a免费 | 亚洲国产成人久久综合一区,久久久国产99 | 啪啪综合网 | 日韩一二三区视频 | 麻豆av一区二区三区久久 | 日韩精品一| 视频二区 | 伊人伊成久久人综合网站 | 国产成人精品亚洲日本在线观看 | 亚洲天堂中文字幕 | 国外成人在线视频网站 | 精品久久国产视频 | 99国产精品视频免费观看一公开 | 亚洲精品在线播放 | 精品国产黄a∨片高清在线 www.一级片 国产欧美日韩综合精品一区二区 | 日韩手机视频 | 精品福利在线 | 丁香婷婷在线视频 | 亚洲国产专区 | 人人叉 |