加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

Linux 再爆root 帐号提权漏洞

(2011-06-16 10:37:25)
标签:

it

分类: linux知识
http://www/uc/myshow/blog/misc/gif/E___6743EN00SIGG.gif再爆root 帐号提权漏洞" TITLE="Linux 再爆root 帐号提权漏洞" /> Linux 再爆root 帐号提权漏洞
系统安全高手 Dan Rosenberg 发布了一段 C 程序,这段200多行的程序利用了 Linux Econet 协议的3个安全漏洞,可以导致本地帐号对系统进行拒绝服务或特权提升,也就是说一个普通用户可以通过运行这段程序后轻松获得 root shell,以下在 update 过的 Ubuntu 10.04 Server LTS 上测试通过:

http://dl.iteye.com/upload/attachment/364713/f5f98de8-f96b-3558-b1fc-f02dd948e447.jpg再爆root 帐号提权漏洞" TITLE="Linux 再爆root 帐号提权漏洞" />

由于 RHEL/CentOS 默认不支持 Econet 协议,所以测试没有通过:

http://dl.iteye.com/upload/attachment/364715/5d21b812-d25b-3f20-85e3-8e5f29263dc3.jpg再爆root 帐号提权漏洞" TITLE="Linux 再爆root 帐号提权漏洞" />

如果在企业环境用 Ubuntu 的话可能会比较杯具了,几百个帐号里总可以找到一两个帐号被内部或外部人员通过上面这段程序拿到 root,这对服务器的危害是毁灭性的。前天还在说 Ubuntu 在内核方面无作为,现在想起来还有点后怕。VPSee 提醒正在使用多个普通帐号登录 Ubuntu VPS 的朋友及时升级或打内核补丁,出售 VPN/SSH 帐号、提供免费 SSH 的商家尤其要小心 “客户” 捣乱,使用其他 Linux 发行版的朋友也最好检查一下自己的 VPS 有没有这些高危漏洞。
http://www/uc/myshow/blog/misc/gif/E___6743EN00SIGG.gif再爆root 帐号提权漏洞" TITLE="Linux 再爆root 帐号提权漏洞" />

0

阅读 收藏 喜欢 打印举报/Report
后一篇:VPS
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有