专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
林小奇笔记  ·  不管你们信不信,我先信了 ·  13 小时前  
51好读  ›  专栏  ›  安全圈

【安全圈】几乎所有Linux发行版都存在严重的远程代码执行漏洞 漏洞评分达到9.9/10分

安全圈  · 公众号  ·  · 2024-09-30 19:00

正文


关键词

安全漏洞



一些在 Linux 发行版中存在十多年的远程代码执行漏洞将在不到两周的时间内披露,这些漏洞大约有 3~6 个,目前具体的 CVE 编号尚未公布。
其中 Ubuntu 发行商 Canonical 和 RHEL 发行商 RedHat 等已经确认这些漏洞的严重性,如果这些漏洞遭到利用可能会给整个业界造成灾难。
目前最大的问题在于开发者们仍然在争论漏洞是否会影响安全性,发现漏洞的研究人员表示对于整个处理和披露过程感到非常沮丧。
具体原因似乎是漏洞提交后部分开发者不愿意承认,尽管研究人员提供了多个概念验证系统性地反驳了一些开发者的假设,但整个漏洞的处理过程依然缓慢。
更新:据目前已知消息,此漏洞与 UNIX 打印类相关组件有关,攻击者只需要借助 UDP 631 发送特定命令即可执行。
有多缓慢呢?大约在 2 周后这一系列漏洞会被公开披露,但很有可能到时候还有不少 Linux 发行版没有提供公开可用的补丁,也就是漏洞披露后都没法修复。
研究人员称赞 Canonical 在整个漏洞协调和处理过程中的努力,不过如果只有 Ubuntu 和 RHEL 得到修复那显然是不够的,其他 Linux 发行版暂时还没有看到太多消息。
有开源社区成员称这件事对 Linux 和开源社区来说都是极其糟糕的公关,无论这些漏洞是否属于典型的安全缺陷,也都应该拿出来讨论而不是否认或诋毁。
最后还不清楚 FreeBSD 等基于 BSD 的项目是否受此漏洞影响,建议使用 Linux 系统尤其是在服务器上使用 Linux 的开发者和企业关注后续情况。
来源: 几乎所有Linux发行版都存在严重的远程代码执行漏洞 漏洞评分达到9.9/10分 – 蓝点网 (landiannews.com)

END

阅读推荐

【安全圈】黑客伙同通信公司员工注册倒卖微信号牟利,涉案上千万!

【安全圈】美国惊曝超大规模信息泄露事件!超1亿人受到影响

【安全圈】微软最新推出的Windows 11 23H2/24H2更新导致循环重启及蓝屏/绿屏死机

【安全圈】CUPS 漏洞能使攻击者对Linux电脑远程执行任意代码








请到「今天看啥」查看全文