最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

已存在10多年! Linux圈曝出災(zāi)難級(jí)漏洞 附緩解方案

  發(fā)布時(shí)間:2024-09-27 10:32:54   作者:佚名   我要評(píng)論
Linux圈曝出嚴(yán)重遠(yuǎn)程代碼執(zhí)行RCE漏洞,已存在10多年,幾乎影響所有GNU/Linux發(fā)行版,目前尚未有修復(fù)補(bǔ)丁,不過可以緩解,解決方案如下

Linux 圈曝出嚴(yán)重遠(yuǎn)程代碼執(zhí)行(RCE)漏洞,已存在 10 多年,幾乎影響所有 GNU / Linux 發(fā)行版,目前尚未有修復(fù)補(bǔ)丁,不過可以緩解。

軟件開發(fā)人員 Simone Margaritelli 于 9 月 23 日在 X 平臺(tái)發(fā)布推文,率先曝料了這些 RCE 漏洞,目前已經(jīng)通知相關(guān)開發(fā)團(tuán)隊(duì),并會(huì)在未來兩周內(nèi)完全披露。

漏洞破壞力

Margaritelli 表示這些漏洞目前沒有分配 CVE 追蹤編號(hào),不過至少會(huì)有 3 個(gè),理想狀態(tài)下會(huì)達(dá)到 6 個(gè)。

Canonical(Ubuntu 開發(fā)商)、Red Hat 以及其他發(fā)行版的開發(fā)團(tuán)隊(duì)和公司已確認(rèn)了這些 RCE 漏洞的嚴(yán)重程度,預(yù)估 CVSS 評(píng)分達(dá)到 9.9(滿分 10 分,分?jǐn)?shù)越高代表越危險(xiǎn)),這表明如果被利用,可能會(huì)造成災(zāi)難性的破壞。

漏洞細(xì)節(jié)

該漏洞主要存在于 Unix 打印系統(tǒng) CUPS 中,如果用戶正運(yùn)行 CUPS,并啟用了 cups-browsed,那么就存在被攻擊風(fēng)險(xiǎn),導(dǎo)致用戶設(shè)備被遠(yuǎn)程劫持。

不過 CUPS 開發(fā)團(tuán)隊(duì)在如何處理該漏洞方面存在分歧,部分成員在爭(zhēng)論該漏洞對(duì)實(shí)際運(yùn)行的安全影響,Margaritelli 對(duì)此表示沮喪。

研究人員指出,盡管提供了多個(gè)概念驗(yàn)證 (PoC),系統(tǒng)地推翻了開發(fā)人員的假設(shè),但進(jìn)展仍然緩慢。

緩解方案

我們?cè)?Margaritelli 消息,目前沒有修復(fù)補(bǔ)丁,用戶可以嘗試以下緩解方案:

  • 禁用或者移除 cups-browsed 服務(wù)
  • 更新 CUPS 安裝,以便在安全更新可用時(shí)引入安全更新。
  • 阻止對(duì) UDP 端口 631 的訪問,并考慮關(guān)閉 DNS-SD。
  • 如果 631 端口無法直接訪問,攻擊者可能會(huì)通過欺騙 zeroconf、mDNS 或 DNS-SD 廣告來實(shí)現(xiàn)攻擊。

相關(guān)文章

最新評(píng)論

开封县| 齐河县| 饶阳县| 称多县| 遂平县| 南阳市| 来宾市| 勐海县| 都江堰市| 景洪市| 介休市| 邢台市| 许昌市| 大洼县| 镇坪县| 丹凤县| 洛扎县| 十堰市| 景泰县| 新化县| 平果县| 花莲市| 德惠市| 象州县| 历史| 淮北市| 陈巴尔虎旗| 南江县| 南江县| 许昌市| 北宁市| 康乐县| 曲麻莱县| 南部县| 高安市| 扎兰屯市| 宜丰县| 台北市| 南溪县| 齐齐哈尔市| 龙南县|