Linux远古漏洞“Dirty COW”发作:杀毒软件束手无策
国外媒体报道,来自Linux安全研究人员最新报告提醒用户注意最新发现Dirty COW漏洞所给服务器带来安全隐患。
Linux安全研究人员Phil Oester表示,Dirty COW漏洞是一个古老漏洞,发现于2007年,并一直存在于后续Linux版本当中,此次获得版本是用gcc 4.8编译。利用这一漏洞实施针对服务器攻击非常便利,而且成功率很高,未来肯定会被大范围使用。因此提醒每一位用户注意修复这一漏洞,并做好防范措施。
与此同时,开源系统服务商RedHat也针对Dirty COW漏洞发布了一份声明,更加详细描述道,该漏洞能够让低权限用户利用内存读写机制缺陷提升自己系统权限,从而获得写入特权。换而言之,无权限用户也可以利用该漏洞访问根服务器,这对于互联网来说是一件相当可怕事。
更加尴尬是,杀毒软件对于利用Dirty COW漏洞实施攻击显得有些束手无策。
安全人员表示,由于攻击复杂性,杀毒软件通常无法明确判断用户操作是合法使用还是实施攻击,因此会被黑客给绕过。
不过,安全人员还强调,可以通过比较二进制大小和原始二进制大小来检测攻击。这意味着杀毒软件可以此来检测出攻击行为,但却无法实施阻止,除非将所有二进制给禁用掉。
目前,Dirty COW漏洞已被写入CVE数据库当中。
相关内容
你支持800万用户Firefox吗如何能在火狐浏览器上
你支持800万用户Firefox吗如何能在火狐浏览器上中国的道路,,2...
如何设置用户权限|如何设置用户权限密码
如何设置用户权限|如何设置用户权限密码,,如何设置用户权限密...
linux – 如何为Debian中的所有用户设置PATH?
linux – 如何为Debian中的所有用户设置PATH?,适用于,用户,我有...
电脑服务器在哪里找|怎么找到电脑服务器地址
电脑服务器在哪里找|怎么找到电脑服务器地址,,电脑服务器在哪...
金蝶系统管理员删除|金蝶用户管理员删了怎么办
金蝶系统管理员删除|金蝶用户管理员删了怎么办,,1.金蝶用户管...
Win7系统如何架设代理服务器
Win7系统如何架设代理服务器,代理服务器,端口,本文目录Win7系...
核心2被曝严重漏洞英特尔称效果不大
核心2被曝严重漏洞英特尔称效果不大,,核心2处理器一直是英特尔...
如何删除电脑上的用户|如何删除电脑上的用户名
如何删除电脑上的用户|如何删除电脑上的用户名和密码,,如何删...
确保服务器的安全和安全的关键是密钥。
确保服务器的安全和安全的关键是密钥。,,前言 北京车展比一...
台式机还是笔记本夏天给电脑用户买什么
台式机还是笔记本夏天给电脑用户买什么,,随着暑假的到来,许多同...
添加网络打印机|添加网络打印机要输入用户名密
添加网络打印机|添加网络打印机要输入用户名密码,,添加网络打...
金蝶软件显示与其它用户有冲突|金蝶KIS专业版出
金蝶软件显示与其它用户有冲突|金蝶KIS专业版出现“当前使用...
服务器设置家|服务器管理器设置
服务器设置家|服务器管理器设置,,1. 服务器管理器设置Windows1...
低端家庭用户如何购买CPU
低端家庭用户如何购买CPU,,大家都知道,随着电脑配件价格的不断...
苹果电脑怎么设置代理服务器|苹果电脑如何设置
苹果电脑怎么设置代理服务器|苹果电脑如何设置代理服务器,,1. ...