当前位置:主页>资 讯>安全动态>

Linux内核再现漏洞!这次11年后才发现

  还记得上一次Linux内核出现大的漏洞是什么时候吗?2009年Linux内核出现严重安全漏洞,直到2014年才被发现,这个严重安全漏洞整整存在了5年时间。2017年5月9日,启明星辰ADLab(积极防御实验室)发现Linux内核存在四个极度危险的漏洞——代号“Phoenix Talon”(CVE编号:CVE-2017-8890、CVE-2017-9075、CVE-2017-9076、CVE-2017-9077)。研究发现这些漏洞在Linux内核中存在至少已经存在了11年……
 


 

  也就是说,这一次发现的漏洞其实在2009年之前就已经存在了。不得不说,Linux内核安全漏洞被发现的时间再一次刷新记录。

  Phoenix Talon安全漏洞影响有多大?据了解,从影响Linux版本的范围来看,干漏洞可影响几乎所有Linux kernel 2.5.69 - Linux kernel 4.11的内核版本。由于Linux内核系统生成了包括红帽(Red Hat)、SUSE、Centos、Ubuntu版本,也包含了部分国产基于Linux内核形成的操作系统,所以从影响范围来看,这次Linux内核漏洞导致中枪的操作系统还真不少。
 


 

  部分关键代码分析(图片来自ADLab)

  该实验室表示:该漏洞可导致远程DOS,且在符合一定利用条件下可导致RCE,包括传输层的TCP、DCCP、SCTP以及网络层的IPv4和IPv6协议均受影响。考虑到目前大部分服务器都采用了Linux内核的操作系统,这意味着,如攻击者利用该漏洞发起攻击,可导致部署Linux操作系统的网站服务器、应用服务器、中间服务器宕机或被控制。

  想想就觉得可怕!

  但是小伙伴也不要太过惊慌,如果你发现自己运维的服务器也在影响范围内,可以参考官方发布的修复的补丁,或者也可通过升级Linux内核修复“Phoenix Talon”相关漏洞;使用Grsecurity/PaX对内核进行加固。

  话不多说,各位小伙伴快去检查自己的系统吧~

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

美国针对朝鲜Hidden Cobra组织的恶意程序De

美国针对朝鲜Hidden Cobra组织的恶意程序DeltaCharlie发出预警

13日中午时分,美国国土安全部(DHS)与美国联邦调查局(FBI)联合发布了关于恶意程序Delt...[详细]

Linux内核再现漏洞!这次11年后才发现

Linux内核再现漏洞!这次11年后才发现

还记得上一次Linux内核出现大的漏洞是什么时候吗?2009年Linux内核出现严重安全漏洞,...[详细]

新型Android木马Xavier爆发:可悄然窃取你

新型Android木马Xavier爆发:可悄然窃取你的个人信息

日前,安全公司趋势科技发现了非常狡诈的新型木马程序。安全专家将这款恶意程序称之为...[详细]

漏洞预警!微软曝震网三代漏洞 360提供一键

漏洞预警!微软曝震网三代漏洞 360提供一键式修复工具

北京时间6月14日,本月的微软补丁今天发布,经过360安全专家研判确认以下两个漏洞需要...[详细]

鼠标不用点 晃过PPT链接就中招

鼠标不用点 晃过PPT链接就中招

黑客和垃圾邮件制作者又出新招,只需晃过PPT演示文稿中的超链接,无需点击即可感染电...[详细]

返回首页 返回顶部