存于Linux达9年之久的漏洞终修补

发表于:2016-11-02 10:12

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:shenzhang    来源:51Testing软件测试网采编

  Linux 资安研究人员 Phil Oester 透露,Linux 核心(Linux Kernel)中的写时拷贝(copy-on-write,COW)功能含有一权限扩张漏洞,可允许骇客掌控使用者系统,且已遭开采,而该漏洞更已存在 9 年之久。
  该漏洞又被称为 Dirty Cow,它允许拥有本地端帐号的骇客取得唯读存储器的写入权限,进而扩张自己的权限,且早在 2007 年释出的 2.6.22 版本中便已存在,直到今年的 10 月 18 日才被修补。
  Oester 释出了该漏洞的概念性验证程式,亦已发现针对漏洞的攻击程式,但并不确定是否曾发生攻击行动。在 Linux Kernel 团队修补了此漏洞后,包括Red Hat、Ubuntu 与 Debian 等各种 Linux 版本也都已经或正在着手修补。
  即使 Dirty Cow 被视为是个重要漏洞,但由于它必须从本地端展开攻击,使其危险性低于其他远端攻击漏洞。
  但防毒安全软体无法明确判断用户的操作是合法使用还是实施攻击,不过资安人员强调,可以通过比较二进制的大小和原始二进制的大小来检测攻击。这意味着防毒安全软体可以此来检测出攻击行为,但却无法实施阻止。
《2023软件测试行业现状调查报告》独家发布~

精彩评论

  • saccharine
    2016-11-05 13:58:20

    说明软件的BUG寻找是永无止境的

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号