2009年4月24日星期五

劲爆!Linux本地提权漏洞 请大家尽快更新udev程序

window.google_render_ad();
Linux的udev程序再爆本地提权漏洞,本地用户可以轻易获得root权限,请立即更新udev程序。(2.4内核系统不受影响)修复方法(修复前请备份重要数据):
debian用户请执行apt-get update ; apt-get upgrade -ycentos用户请执行yum update udevRedHat用户请使用官方rpm包更新或者购买RedHat的satellite服务。攻击效果展示:libuuid@debian:~$ sh a 890sh-3.1# iduid=0(root) gid=0(root) groups=105(libuuid)sh-3.1# cat /etc/debian_versionlenny/sidsh-3.1# dpkg -l grep udevii udev 0.114-2 /dev/ and hotplug management daemon现在确认的是此攻击方式对Debian和Ubuntu相当有效,对RedHat的攻击效果有待确认

您还可能关心下列内容:
入侵Windows 7
杀毒软件使用应注意的事项

没有评论:

发表评论