注册
闽南网 > 科技 > 软件应用 > 电脑软件新闻 > 正文

Linux远古漏洞“Dirty COW”发作:杀毒软件束手无策

来源:快科技 2016-10-25 15:54 http://www.mnw.cn/ 海峡都市报电子版

­  国外媒体报道,来自Linux安全研究人员的最新报告提醒用户注意最新发现的Dirty COW漏洞所给服务器带来的安全隐患。

­  Linux安全研究人员Phil Oester表示,Dirty COW漏洞是一个古老的漏洞,发现于2007年,并一直存在于后续的Linux版本当中,此次获得的版本是用gcc 4.8编译的。利用这一漏洞实施针对服务器的攻击非常便利,而且成功率很高,未来肯定会被大范围的使用。因此提醒每一位用户注意修复这一漏洞,并做好防范措施。

­  与此同时,开源系统服务商RedHat今天也针对Dirty COW漏洞发布了一份声明,更加详细的描述道,该漏洞能够让低权限用户利用内存读写机制的缺陷提升自己的系统权限,从而获得写入特权。换而言之,无权限用户也可以利用该漏洞访问根服务器,这对于互联网来说是一件相当可怕的事。

­  更加尴尬的是,杀毒软件对于利用Dirty COW漏洞实施的攻击显得有些束手无策。

­  安全人员表示,由于攻击的复杂性,杀毒软件通常无法明确的判断用户操作是合法使用还是实施攻击,因此会被黑客给绕过。

­  不过,安全人员还强调,可以通过比较二进制的大小和原始二进制的大小来检测攻击。这意味着杀毒软件可以此来检测出攻击行为,但却无法实施阻止,除非将所有二进制给禁用掉。

­  目前,Dirty COW漏洞已被写入CVE的数据库当中。

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 蝙蝠倒挂着睡觉会脑充血吗?蚂蚁庄园答案最
  • 船舶靠港时,为什么通常需要先抛锚?蚂蚁庄
  • 禁毒小知识:个人可以在网上买麻醉药品吗?
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    【视频】龙舟竞渡情牵两岸 第二届闽台龙舟邀请赛开赛
    【视频】龙舟竞渡情牵两岸 第二届闽台龙舟邀请赛开赛
    儿童斜视不治疗会造成哪些影响?
    儿童斜视不治疗会造成哪些影响?
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    中华人民共和国治安管理处罚法(最新版全 新修订的治安管理处罚法将对你我生活带来 周祖翼讲授深入贯彻中央八项规定精神学习 中华人民共和国反不正当竞争法(最新修订 直面网络经营问题!反不正当竞争法完成修 王毅将访问欧盟总部、德国、法国并举行有 《网信部门行政处罚裁量权基准适用规定》 教育部发布预警:高校招生录取期间谨防上