扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
操作系统最近被找出两个漏洞,一个是与甲骨文所贡献的RDS(Reliable Datagram Sockets)协定有关,另一个则与GNU C的数据库有关,均可能让入侵的黑客取得Linux系统的最高管理人员权限(Root)。
第一个漏洞由网络安全研究单位VSR所发现,主要为RDS一个负责复制资料的函数没有验证资料所在位置是否正确,导致黑客可以使用特制的程序将资料写入系统核心内,入侵者因此可以调整使用者权限。Linux核心程序2.6.30 - 2.6.36-rc8各版本均会受影响,VSR建议使用者更新系统或者让系统不载入RDS协定。
Linus Torvalds已经针对RDS漏洞提交修补程序。
第二个漏洞由Tavis Ormandy发现,问题在于GNU C的数据库,不过数据库本来就潜藏这类问题,因为黑客可能写入一个程序,然后利用这个程序呼叫SUID(set user ID,设定使用者帐号),便可能取得特殊权限。因此系统有各种安全措施与限制来避免这种状况产生。
但Tavis Ormandy发现GNU C的数据库并没依照规定,略过程序载入SUID及SGID(set group ID,设定群组帐号)的要求,导致程序可能任意调整帐号权限。目前已经证实部分Linux套件会受到影响,但Tavis Ormandy在其报告中认为该漏洞可能被转换成多种方式呈现。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者