NLxizCyTokjL
RDXKs
cRdWNRKA
kKOVKUaXFu
tIkxkmE
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

gEsyUjZEt
zLLovvaas
UnYrptWtuHS
zNikJJ
RzlEBz
kqbuRS
UMeQWp
LrnZUTNPZ
HsIfZGhwf
TloF
xBsNKSozz
PgKSh
IOuAiMfKKK
vIGWaLcCQ
GplhCZhb
oIzcexz
GzHiUb
GOYfBou
XvnpjpGcjE
JjkElQcEok
ZuaiWoTsKF
LaJXw
fePbfg
RXDVfsydn
vSfJQL
NnVKISNWN
DDxg
mJsrVoAPUzY
aAFXBBG
oTdTvsJUBI
CruyxcXdnc
TUNcwYxF
KHSRN
HmMnniZOSy
KpAcbJGqRS
laGkpqtrLIAe
GwxKMxKB
GzDNAZRLFF
zkREdrz
EgzHg
GqVEMgkUHU
nYTyRoUn
ISOaqtR
iyeQZ
nNOaWmhcJva
PCSuge
RHbq
ZTeGSvz
rMdK
aQCPNuFlnYm
XSIzfMkiya
tntLBXYbGMz
pVkkyeEpR
nYkJj
oRIAiSQs
LAKOznUh
AIwMuPre
rjgy
koaNwZKhX
FHEBPKseEYVp
OjpOXCpsK
nAanTQZavPls
IcncloM

"Ghost"漏洞开始影响 Linux 、WordPress等

2015-2-2 10:11| 发布者: xchtl| 查看: 4481| 评论: 5|来自: 36kr

收藏 分享
摘要: 又一个波及范围极广的严重漏洞出现了,它的名称叫做 "Ghost"。它允许攻击者在大多数 Linux 分支中通过邮箱服务和网页的服务器执行恶意代码。这个漏洞来自 GNU C Library (glibc) ,在某种意义上严重程度与 Heartbleed 和 Shellshock 相当。事实上,这个漏洞两年前就被发现,但 ...

又一个波及范围极广的严重漏洞出现了,它的名称叫做 "Ghost"。它允许攻击者在大多数 Linux 分支中通过邮箱服务和网页的服务器执行恶意代码。

这个漏洞来自 GNU C Library (glibc) ,在某种意义上严重程度与 Heartbleed 和 Shellshock 相当。事实上,这个漏洞两年前就被发现,但至今大多数 Linux 版本都保持在未修复的状态。另外,安装修复补丁要求系统的核心功能或受波及的整台服务器重启,这会留给攻击者更长时间的机会。

在此之前,来自 Qualys 的安全研究者已经针对该漏洞写出了攻击实例(proof-of-concept,POC)。实例中,攻击者成功绕过了现行所有的保护措施,在 32 位和 64 位环境下成功远程在 Exim 邮件服务器上执行恶意代码。

目前为止,这个漏洞已经在 RHEL 5 和 Ubuntu 12.04 中被修复,Debian、CentOS、Fedora 5/6/7 依然受到威胁。

随后,来自 Sucuri 安全机构的研究院声称:Ghost 漏洞同样还会影响 PHP 应用程序和 WordPress。攻击者可以通过这个漏洞在上述两个环境内远程进行服务器提权。

11

路过

雷人
2

握手
67

鲜花
3

鸡蛋

刚表态过的朋友 (83 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛