English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> Linux内核中的漏洞提供了非法根权限

 

Linux内核中的漏洞提供了非法根权限

威盾防火墙 2010-09-19

 

  当前(以及任何早期)64位系统Linux在32位兼容模式下有一处漏洞,可以用来增强用户权限。举例说,来袭者可以闯入系统,利用Web服务器的一处漏洞获取受害系统的完全根权限(或称超级权限)或准入许可。

  据报道,问题出自32位的调用模拟层没有验证调用是否存在于系统调用表中。发现这一问题的Ben Hawkes说,这一隐患可以被用来以内核权限执行任意代码。目前已经有一个利用该漏洞的方法(可直接以源码形式下载)流通;在一个由The H的合作者在64位Ubuntu 10.04上实行的测试当中,它以根权限打开了一个shell。

  内核开发者已经在软件仓库纠正了这一瑕疵,Linux的发行厂商们了很可能近期会推出新的内核来关闭这一漏洞。那之前,如果你不必要这一功能的话,关闭32位ELF支持以解决这一问题。具体命令见:“应对Ac1db1tch3z漏洞”。

  Hawkes说,早在2007年,这一漏洞就被发现并被纠正了。但是在2008年的某个点上,开发者明显移除了那一补丁,再引入了漏洞。以前的入侵只需稍加改变就可以用在新的漏洞上。


相关内容: 最新内容:
Adobe Flash Player零时差漏洞遭黑客攻击[2010-09-14]
苹果计划修复iOS安全漏洞防止黑客入侵[2010-08-06]
微软拒绝为XP SP2提供快捷方式漏洞安全更新[2010-08-05]
传苹果iPhone和iPad曝PDF漏洞[2010-08-04]
谷歌Android系统存在致命漏洞[2010-08-02]
Lnk漏洞木马制造教程遭公布 菜鸟也制毒[2010-07-28]
网络攻击在数量和复杂度上均呈涨势[2010-09-19]
Adobe Flash Player零时差漏洞遭黑客攻击[2010-09-14]
微软大战全球黑客僵尸网络[2010-09-14]
印度黑客诬中国专门培训雇佣兵攻击印美网站[2010-09-13]
安徽网络瘫痪3小时疑遭黑客攻击[2010-09-13]
高校官网屡遭黑手 查询信息谨防中毒[2010-09-03]