成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WordPress可以觸發Linux上的Ghost缺陷

系統 Linux 開源
為了展示這個漏洞,Qualys建立了一個利用它通過Exim郵件服務器運行遠程代碼的試驗頁面。這家安全公司聲稱在這個漏洞丟掉半條命之前不會關閉這個頁面,意思是受影響的系統的數量降到50%的水平。

WordPress validating pingback’s post URL

建議用戶馬上更新可用的補丁

這個漏洞之前由Qualys的安全研究員發現,并取了綽號叫Ghost,可以利用WordPress或其他PHP應用來攻擊網站服務器。

這個瑕疵是一個緩沖區溢出問題,可以被攻擊者觸發用來獲取Linux主機的命令行執行權限。發生在glibc的“__nss_hostname_digits_dots()”函數中,它會被“gethostbyname()”函數用到。

PHP應用可以用來利用這個瑕疵

Sucuri的Marc-Alexandre Montpas說之所以這個問題很重要是因為這些函數在大量軟件和服務器系統使用。

“說這是個嚴重問題的一個例子是WordPress本身:它使用一個叫wp_http_validate_url()的函數來驗證每個pingback的發送URL,它是通過PHP應用的“gethostbyname()”函數替代來執行的”,他在周三的一篇博客文章里寫到。

攻擊者可以用這種方式來引入一個設計用來觸發服務器端漏洞的惡意URL,從而獲得系統訪問權限。

實際上,Trustwave的安全研究人員提供了驗證代碼,可以使用WordPress的pingback功能引起緩沖區溢出。

多個Linux發行版受到影響

ghost漏洞存在于glibc 2.17以上版本中,發布于2013年5月21日。glibc當前版本是2.20,發布于2014年9月。

不過,當時并沒有升級為一個安全補丁,許多發行版并沒有包含進去,特別是提供長期支持(LTS)的發行版。

受影響的系統包括Debian 7(wheezy),Red Hat企業版Linux 6和7,CentOS 6和7,Ubuntu 12.04。幸運的是,Linux供應商已經開始發布可以減輕風險的升級補丁。建議用戶馬上下載并更新。

為了展示這個漏洞,Qualys建立了一個利用它通過Exim郵件服務器運行遠程代碼的試驗頁面。這家安全公司聲稱在這個漏洞丟掉半條命之前不會關閉這個頁面,意思是受影響的系統的數量降到50%的水平。

Linux上存在漏洞的應用包括clockdiff,ping和arping(在某些特定情況下),procmail,pppd,和Exim郵件服務器。


via: http://news.softpedia.com/news/WordPress-Can-Be-Used-to-Leverage-Critical-Ghost-Flaw-in-Linux-471730.shtml

作者:Ionut Ilascu 譯者:zpl1025 校對:wxy

責任編輯:林師授 來源: Linux中國
相關推薦

2014-02-10 10:14:50

MongoDB語法數據庫

2009-12-15 14:19:19

Linux備份ghos

2010-02-26 13:54:22

Fedora vmwa

2014-04-15 15:14:49

UbuntuGhost博客平臺

2011-03-03 17:03:04

零缺陷系統

2009-05-11 15:36:07

Linux缺陷完善

2009-10-22 09:32:51

ghostlinux系統備份

2016-09-21 09:24:44

LinuxDAISY文本格式

2013-05-31 10:05:30

2020-12-15 12:39:06

LinuxCentOS

2020-05-09 10:43:54

網站安全WordPress安全Elementor

2017-08-24 11:24:10

2019-03-31 08:50:44

LinuxWine游戲

2015-02-04 14:36:07

格式串漏洞Ghost漏洞安全漏洞

2009-08-27 11:43:46

ibmdw云計算

2014-08-28 10:18:36

LinuxShebang

2025-05-26 02:00:00

網絡安全自動化云服務

2010-10-20 14:23:28

SQL Server復

2021-04-25 18:22:21

Linux服務器論壇

2014-09-11 11:32:21

Ubuntu運維
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲毛片网站 | 亚洲一级在线 | 精品欧美一区免费观看α√ | 国产福利小视频 | 香蕉一区 | 欧美在线观看免费观看视频 | 超碰人人在线 | 久久久亚洲综合 | 国产不卡一区 | 国产视频观看 | 日韩免费视频一区二区 | 亚洲一区 中文字幕 | 人人叉 | 久久日韩精品一区二区三区 | 国产 日韩 欧美 在线 | 草草网 | 91免费在线视频 | 国产精品久久久久久久久久免费看 | 搞黄网站在线观看 | 国产精品一区二区三区四区五区 | 国产一级视频在线观看 | 欧美一区二区三区视频在线播放 | 天天色图| 日韩欧美精品在线 | 国产成人精品一区二区三区在线 | 久久久久久国产精品免费免费 | 在线看av网址 | 国产三级精品三级在线观看四季网 | 国产成人在线免费 | 九九九视频在线 | 欧美free性 | 久久成人综合 | 日日干夜夜操 | 中文成人无字幕乱码精品 | 亚洲国产一区二区三区四区 | 日日夜夜天天久久 | 日韩精品一区二区三区在线观看 | 能看的av网站 | 国产探花在线精品一区二区 | 日韩欧美高清dvd碟片 | 天天插天天舔 |