当前位置:安全行业动态 → 正文

严重的“脏奶牛”漏洞导致数百万Linux用户容易受到攻击

责任编辑:editor007 |来源:企业网D1Net  2016-10-22 22:45:48 本文摘自:cnBeta.COM

安全专家Phil Oester在Linux内核中发现一个严重的安全漏洞,这个漏洞已经存在九年之久,他建议用户尽快找到并安装修补程序。Dirty COW是一个特权升级漏洞,可以在每个Linux发行版中找到。Dirty COW被描述为Phil Oester在Linux中发现的最严重的漏洞之一,漏洞分配代码是CVE-2016-5195,有证据表明该漏洞已被利用,安全人员建议用户应该尽快修补漏洞。

虽然目前该漏洞已经修补,但重要的是Linux用户是否已经知晓这个漏洞,并且安装了修补程序。目前,世界各地许多Web服务器已经采用Linux操作系统,因此,这个潜伏长达9年的安全漏洞潜在影响是巨大的。这个漏洞的特别之处在于,防病毒和安全软件无法检测,一旦被利用,用户根本无从知晓。

红帽官网表示,Dirty COW漏洞利用Linux内核的内存子系统处理和只读存储器映射写入时的竞争条件,黑客可以使用这个缺陷来获得对其它只读存储器映射的写入访问,从而增加它们在系统上的特权。

http://static.cnbetacdn.com/article/2016/1022/5afbfe40179bc45.jpg

 

关键字:

本文摘自:cnBeta.COM

x 严重的“脏奶牛”漏洞导致数百万Linux用户容易受到攻击 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

严重的“脏奶牛”漏洞导致数百万Linux用户容易受到攻击

责任编辑:editor007 |来源:企业网D1Net  2016-10-22 22:45:48 本文摘自:cnBeta.COM

安全专家Phil Oester在Linux内核中发现一个严重的安全漏洞,这个漏洞已经存在九年之久,他建议用户尽快找到并安装修补程序。Dirty COW是一个特权升级漏洞,可以在每个Linux发行版中找到。Dirty COW被描述为Phil Oester在Linux中发现的最严重的漏洞之一,漏洞分配代码是CVE-2016-5195,有证据表明该漏洞已被利用,安全人员建议用户应该尽快修补漏洞。

虽然目前该漏洞已经修补,但重要的是Linux用户是否已经知晓这个漏洞,并且安装了修补程序。目前,世界各地许多Web服务器已经采用Linux操作系统,因此,这个潜伏长达9年的安全漏洞潜在影响是巨大的。这个漏洞的特别之处在于,防病毒和安全软件无法检测,一旦被利用,用户根本无从知晓。

红帽官网表示,Dirty COW漏洞利用Linux内核的内存子系统处理和只读存储器映射写入时的竞争条件,黑客可以使用这个缺陷来获得对其它只读存储器映射的写入访问,从而增加它们在系统上的特权。

http://static.cnbetacdn.com/article/2016/1022/5afbfe40179bc45.jpg

 

关键字:

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^