当前位置:主页>产 业>业界新闻>

Linux Systemd又被曝高危远程溢出漏洞

近日,开发者Chris Coulson发现,在许多Linux版本中的systemd初始化系统有一个高危远程溢出漏洞(漏洞编号为CVE-2017-9445),攻击者可以通过返回包含有特制TCP攻击负载的响应就能触发该漏洞,进而导致可在Linux系统上执行任意代码。



 

  Linux Systemd又被曝高危远程溢出漏洞

systemd是Linux下的init软件,主要用于减少系统引导时间和计算开销。而从2015年6月的Systemd 223到今年3月份Systemd 233之间的所有版本都受到上述漏洞影响。

据悉,出问题的是systemd-resolved域名解析服务。该开发者表示,恶意的DNS服务器可利用特制的TCP攻击负载让systemd-resolved分配过小的缓冲区,从而触发该溢出漏洞,此后则能在系统中执行任意程序了。



 

  Ubuntu已经推出了相应的修复补丁

目前针对该漏洞,Ubuntu已经推出了相应的修复补丁,Debian则表示虽然使用了含有漏洞的systemd版本,但当中systemd-resolved服务的预设值是关闭的,而红帽的Red Hat Enterprise Linux 7则采用了systemd 219,因此不受影响。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

新一轮勒索病毒再袭 中国搭建多层次预警应

新一轮勒索病毒再袭 中国搭建多层次预警应对体系

导读 Petya变种勒索病毒目前在国内影响有限,目前主要集中在国际贸易等跨国交流比较密...[详细]

Linux Systemd又被曝高危远程溢出漏洞

Linux Systemd又被曝高危远程溢出漏洞

近日,开发者Chris Coulson发现,在许多Linux版本中的systemd初始化系统有一个高危远...[详细]

中央网信办关于印发《国家网络安全事件应急

中央网信办关于印发《国家网络安全事件应急预案》的通知

建立健全国家网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安...[详细]

世界头号黑客:勒索软件只是网络犯罪的“障

世界头号黑客:勒索软件只是网络犯罪的“障眼法”

别以为黑客入侵电脑系统只是为了勒索。世界头号电脑黑客凯文-米特尼克(Kevin Mitnick)...[详细]

“勒索”再来考问全球网络安全

“勒索”再来考问全球网络安全

27日,在乌克兰首都基辅,一家银行的自动柜员机显示“抱歉,由于技术原因,无法存取现...[详细]

返回首页 返回顶部