
编号为CVE-2016-5195的Linux提权漏洞正被利用。Linux Kernel维护者已经释出了补丁修复该漏洞,而Linux发行版也正在释出更新。
该漏洞又称为 Dirty COW。 Dirty COW 是一个特权升级漏洞,可以在每个Linux发行版中找到。这个漏洞的特别之处在于,防病毒和安全软件无法检测,一旦被利用,用户根本无从知晓。
红帽官网表示,Dirty COW漏洞利用Linux内核的内存子系统处理和只读存储器映射写入时的竞争条件,黑客可以使用这个缺陷来获得对其它只读存储器映射的写入访问,从而增加它们在系统上的特权。
安全研究员Dan Rosenberg认为它可能是至今最严重的Linux本地提权漏洞。该漏洞允许拥有部分访问权限的攻击者提权获取更大的访问权限,它能被用于攻击提供shell访问的Web托管商,它的客户可以攻击其它客户甚至系统管理员。
该漏洞的存在时间已经长达9年,事实上影响所有的Linux操作系统,Linux开发者Phil Oester发现它正被积极利用,安全人员建议用户应该尽快修补漏洞。
来自:Solidot奇客
引用来自“honey_fansy”的评论
@eechen 如果是windows,估计又被你黑出翔了,Linux的话,你怎么一句话也不说了?净说更新了?引用来自“eechen”的评论
Windows 7/8/8.1/10 发现提权漏洞http://www.oschina.net/news/70247/windows-7-8-8-1-10-found-leak
其中一种是在2000年发现的,但Windows至今没有修复,微软解释称补丁会破坏兼容性.
我看是补丁会破坏NSA后门的兼容性吧.
大家算算,瘟斗士这漏洞多少年了呢?
说不定这Windows黑盒中还藏有更多不为人知的"漏洞"(后门)呢,哈哈!
引用来自“陈李雨声”的评论
不说出来大概没多少人知道 这下全知道了