使用Linux?停止您正在做的事情并应用此补丁
COLY说联邦调查局不想打破任何人的加密
NAO说,它妨碍了英国政府计划减少重新犯罪的计划
Prysm将显示器与SaaS组合起来,以扩展企业协作的范围
Comodo修复了敲门铬浏览器的主要缺陷
O2说,建立网络和移动重新平衡英国经济
你不能快点爱,也不是下一个诺基亚手机
Microsoft推动Windows 10使用策略升级,曾被称为“错误”
CW500:正确的技能,供应商和愿景是伟大IT战略的关键
欧盟,美国数据转移交易永远不会有效
欧盟专员:请告诉我调查谷歌的税务
Microsoft测试水下数据中心
Poseidon黑客集团落后于长期敲诈勒索方案
IBM和VMware拥抱为服务企业
新的麻省理工学院技术可以帮助机器人和人类一起工作
新的物联网网关设计可能是蓝牙的云台
Mozilla将Firefox移动到更灵活的发布时间表
Mingis关于Tech:Mac Guy Gaga在戴尔; iPhone的无线充电
IBM获得215米的患者档案,拥有2.6亿美元的Truven Health Buy
eBay卖家需要更好的宽带和移动
Apple取代了有缺陷的MacBook电缆
CloudFlare推出安全域名管理服务
超过一半的青少年认为学校课程为数字设置了它们
数字领导者奖项为公用投票开放
报告名称船体是宽带最慢的城市
阅读大学在马来西亚校园部署IPv6
扎克伯格扮演VR的情感方面
PAC对主要项目权威缺乏影响感到失望
勒索瓶弥补了英国网络攻击的四分之一(和崛起),寻找研究
AWS Q1结果:云巨头如何计划在市场上保留其
哪些IT服务供应商是欧洲企业最满意的?
从银行到出租车中扰乱北欧
参与我们对组织变革的突破性研究
Apple以626万美元的损害赔偿,以便由专利权公司提交
Oracle计划杀死攻击者的最爱:Java浏览器插件
亚洲CIO是否为集装箱技术准备了?
科技企业家:技术是一切的一部分
PC市场暂停,而企业为Windows 10做准备
Manx Telecom尝试综合蜂窝卫星移动服务
如果联合国面板规则对他的小组规则,维基解密的创始人宣布将“接受逮捕”
儿童矿山钴用于智能手机,其他电子产品
网络轨道宣布您可以成为2016年竞赛冠军
覆盆子PI竞争激发了对词干职业的兴趣
为什么“数据科学家”是今年最热门的工作
FBI调查美国医院Group Medstar的网络攻击
Foxy Leicester City Fc赢得了数据分析的英超
IBM希望与Iris Analytics购买欺诈
TicketMaster Tech首席执行官软件工程师应考虑销售培训
Walmart开放源Oneops从云锁进入释放您
微软计划在云服务中向非营利组织捐赠1亿美元,研究人员
您的位置:首页 >电子新闻 >

使用Linux?停止您正在做的事情并应用此补丁

2021-06-13 20:43:57 [来源]:

GNU C库周二未发现的缓冲区溢出漏洞对无数Linux用户构成严重威胁。

返回到2008年的Glibc 2.9的发布,CVE-2015-7547是Glibc DNS客户端解析器中的基于堆栈的缓冲区溢出错误,当使用特定库函数时,打开远程代码执行的门。使用该功能的软件可以利用攻击者控制的域名,攻击者控制的DNS服务器或中间人攻击。

此外,Glibc还在去年发现的“Ghost”漏洞的核心,是一个C库,它在Linux系统上定义了系统调用和其他基本功能。它的维护者显然在去年7月显然得到了新问题,但如果当时推出任何修复努力,它就不清楚。

谷歌和红帽独立报告了本周问题,现在可以提供补丁。

“我们的初步调查显示,此问题自2.9以来影响了Glibc的所有版本,”谷歌在其在线安全博客中解释。但是,如果您处于旧版本,则应肯定更新。如果检测到漏洞,机器所有者可能希望采取措施减轻攻击的风险。“

对于无法立即修补的人,谷歌发现了一些可能有助于防止开发的缓解,包括本地DNS解析器接受的限制响应大小。

该公司不计划释放其利用代码,但它确实发布了概念验证代码,以帮助用户确定它们是否“重新受到问题的影响并验证任何缓解。

“这一有趣的部分是DNS是一个核心基础设施组成部分,这意味着大量的子系统和应用程序可能会受到影响,”Duo安全的高级安全研究员Mark Loveless说。“最初列出的主要内容是SSH,CURL,WGET和类似的命令行Linux实用程序,但其他进程可能也可以以漏洞所需的确切方式使用图书馆呼叫。”

理论上,使用Glibc的其他非Windows系统也可能受到影响,添加无爱,包括其他基于UNIX的操作系统甚至移动设备或平板电脑的操作系统。

根据Kaspersky Lab的一篇文章,所有Linux服务器和Web框架(如Rails,PHP和Python)可能会受到影响,并且Android应用程序正在运行Glibc。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。