Linux远古漏洞“Dirty COW”发作:杀毒软件束手无策
时间:2023-01-29 16:44:53
国外媒体报道,来自Linux安全研究人员的最新报告提醒用户注意最新发现的Dirty COW漏洞所给服务器带来的安全隐患。
Linux安全研究人员Phil Oester表示,Dirty COW漏洞是一个古老的漏洞,发现于2007年,并一直存在于后续的Linux版本当中,此次获得的版本是用gcc 4.8编译的。利用这一漏洞实施针对服务器的攻击非常便利,而且成功率很高,未来肯定会被大范围的使用。因此提醒每一位用户注意修复这一漏洞,并做好防范措施。
与此同时,开源系统服务商RedHat今天也针对Dirty COW漏洞发布了一份声明,更加详细的描述道,该漏洞能够让低权限用户利用内存读写机制的缺陷提升自己的系统权限,从而获得写入特权。换而言之,无权限用户也可以利用该漏洞访问根服务器,这对于互联网来说是一件相当可怕的事。
更加尴尬的是,杀毒软件对于利用Dirty COW漏洞实施的攻击显得有些束手无策。
安全人员表示,由于攻击的复杂性,杀毒软件通常无法明确的判断用户操作是合法使用还是实施攻击,因此会被黑客给绕过。
不过,安全人员还强调,可以通过比较二进制的大小和原始二进制的大小来检测攻击。这意味着杀毒软件可以此来检测出攻击行为,但却无法实施阻止,除非将所有二进制给禁用掉。
目前,Dirty COW漏洞已被写入CVE的数据库当中。
标签:Linux,远古漏洞,Dirty,COW
0
投稿
猜你喜欢
如何使用徽标创建QR码
2022-08-05 23:13:34
WPS excel 表格中输入 0 不显示怎么办
2022-06-25 04:05:44
windows10怎么关闭广告
2022-01-19 06:43:12
Excel 2007千位分隔符的显示或隐藏
2022-12-30 22:53:44
Win11如何开启移动热点?Win11开启移动热点的方法
2023-05-30 19:34:12
word2010 怎么修改不删除后面的字
2023-12-10 03:54:17
Win11如何截长图?Win11电脑截长图教程
2023-11-12 22:41:15
Excel中IF函数的使用技巧
2022-10-09 18:24:29
dmremote.exe进程安全吗 dmremote是什么进程
2023-02-26 22:59:32
Excel如何按类别筛选前N名一例
2022-12-06 17:03:20
Win10 10080手机预览版更新内容汇总一览
2023-04-07 00:52:39
Word怎么显示导航目录检索章节目录检索
2023-05-24 07:45:10
cygrunsrv.exe是一个什么进程 作用是什么 cygrunsrv进程信息查询
2022-08-20 04:48:11
如何返回excel最大值所在行和内容
2022-05-23 13:43:05
win7任务管理器没有显示进程任务管理器显示不全的解决方法
2023-11-03 09:14:52
电脑中毒了老是自动安装软件怎么办?
2023-10-25 09:34:46
HDMI与VGA有什么样的区别?
2022-05-17 06:47:41
在word2007中合适选择链接和插入
2023-04-01 08:45:55
Win10系统连接蓝牙时搜不到蓝牙设备怎么解决?
2022-09-24 23:51:02
如何解决Win7系统桌面出现Desktop.ini的问题?
2022-03-24 20:16:53