久久国产乱子伦精品免费M,亚洲一区二区三区91,欧美国产在线视频,国产精品视频久久

不只是Windows,Linux版的勒索病毒也來了

暴虐全球Windows設備的“永恒之藍”訛詐病毒攻擊余波未平,一個Linux版的“永恒之藍”又呈現了。360官方博客近日緊急發布了Samba遠程代碼執行破綻警報(CVE-2017-7494)。

Samba是在Linux和Unix系統上完成SMB協議的開源軟件,正普遍應用在Linux效勞器、NAS網絡存儲產品以及路由器等各種IoT智能硬件上。

與Windows相比,更容易被攻擊

360方面介紹,與Windows版的“永恒之藍”相比,Samba漏洞相對比較簡單、更容易被攻擊,而且同樣威力巨大,可以遠程執行任意代碼。其漏洞攻擊工具也已在網上公開,很可能被不法分子惡意利用。

對普通個人用戶來說,Samba漏洞會對各種常用的智能硬件造成嚴重威脅。例如,全球流行的路由器開源固件OpenWrt就受到Samba漏洞影響,可能導致路由器被黑客控制,劫持或監聽網絡流量,甚至給上網設備植入木馬。此外,包括智能電視等設備中,Samba文件共享也是常用的服務。

針對各類智能硬件用戶,建議用戶及時關閉路由器、智能電視等設備的Samba文件共享服務,等待固件進行安全更新后再開啟Samba。

針對使用Samba的服務器管理員,360方面也提出了安全更新建議。

技術分析

如官方所描述,該漏洞只需要通過一個可寫入的Samba用戶權限就可以提權到samba所在服務器的root權限(samba默認是root用戶執行的)。

從Patch來看的話,is_known_pipename函數的pipename中存在路徑符號會有問題:

除了Windows系統,Linux版的勒索病毒也來了 | 5月26日壞消息榜

再延伸下smb_probe_module函數中就會構成公告里說的加載攻擊者上傳的dll來恣意執行代碼了:

除了Windows系統,Linux版的勒索病毒也來了 | 5月26日壞消息榜

 

馬哥學習交流群

馬哥教育-Linux學習-1群 485374463

馬哥教育-Linux學習-2群 339184057

?

相關新聞

歷經多年發展,已成為國內好評如潮的Linux云計算運維、SRE、Devops、網絡安全、云原生、Go、Python開發專業人才培訓機構!

    1. 主站蜘蛛池模板: 固始县| 葵青区| 包头市| 双峰县| 彭泽县| 炉霍县| 江源县| 抚顺市| 巢湖市| 盐城市| 汶上县| 邢台市| 岑溪市| 莲花县| 台江县| 乌兰察布市| 芜湖市| 宕昌县| 桐庐县| 灵璧县| 增城市| 英山县| 黔西| 华亭县| 天水市| 襄垣县| 固原市| 那曲县| 小金县| 盐亭县| 陈巴尔虎旗| 东海县| 太谷县| 壤塘县| 平谷区| 兴国县| 兖州市| 龙川县| 景谷| 黄龙县| 隆昌县|