国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Linux底層函數(shù)庫(kù)“glibc”再現(xiàn)重大安全漏洞

原創(chuàng)
安全 漏洞 應(yīng)用安全
近日,Google 的安全研究團(tuán)隊(duì)披露了glibc getaddrinfo溢出漏洞。經(jīng)研究發(fā)現(xiàn),所有Debian、Red Hat以及更多其它Linux發(fā)行版,只要glibc版本大于2.9就會(huì)受到該溢出漏洞影響。攻擊者可以通過(guò)該漏洞直接批量獲取大量主機(jī)權(quán)限。

近日,Google 的安全研究團(tuán)隊(duì)披露了glibc getaddrinfo溢出漏洞。經(jīng)研究發(fā)現(xiàn),所有Debian、Red Hat以及更多其它Linux發(fā)行版,只要glibc版本大于2.9就會(huì)受到該溢出漏洞影響。攻擊者可以通過(guò)該漏洞直接批量獲取大量主機(jī)權(quán)限。

[[162899]]

關(guān)于漏洞的詳細(xì)發(fā)現(xiàn)過(guò)程,請(qǐng)移步Google的博客

百科:glibc是什么?

glibc是GNU發(fā)布的libc庫(kù),即c運(yùn)行庫(kù)。glibc是linux系統(tǒng)中最底層的api,幾乎其它任何運(yùn)行庫(kù)都會(huì)依賴于glibc。glibc除了封裝linux操作系統(tǒng)所提供的系統(tǒng)服務(wù)外,它本身也提供了許多其它一些必要功能服務(wù)的實(shí)現(xiàn)。由于 glibc 囊括了幾乎所有的 UNIX 通行的標(biāo)準(zhǔn),可以想見其內(nèi)容包羅萬(wàn)象。而就像其他的 UNIX 系統(tǒng)一樣,其內(nèi)含的檔案群分散于系統(tǒng)的樹狀目錄結(jié)構(gòu)中,像一個(gè)支架一般撐起整個(gè)操作系統(tǒng)。在GNU/Linux 系統(tǒng)中,其C函式庫(kù)發(fā)展史點(diǎn)出了GNU/Linux 演進(jìn)的幾個(gè)重要里程碑,用 glibc 作為系統(tǒng)的C函式庫(kù),是GNU/Linux演進(jìn)的一個(gè)重要里程碑。

漏洞的成因及POC使用測(cè)試 

據(jù)悉,漏洞的成因在于DNS Server Response返回過(guò)量的(2048 ) 字節(jié), 導(dǎo)致接下來(lái)的response 觸發(fā)棧溢出。

目前,Google已提供了POC,據(jù)其博客中所述,該漏洞應(yīng)該是可以繞過(guò)內(nèi)存防護(hù)技術(shù),從而形成代碼執(zhí)行漏洞。

具體POC 地址如下:github.com/fjserna/CVE-2015-7547

對(duì)此,烏云白帽子路人甲在自己的本地lubuntu 上進(jìn)行了測(cè)試,libc 版本為 2.19。lubuntu系列也屬于Debian 的一個(gè)發(fā)行版,故理論上滿足漏洞條件。測(cè)試過(guò)程如下:

根據(jù)漏洞描述,我們可以做一個(gè)假的DNS Server 作為中間人,來(lái)驗(yàn)證該漏洞。

更改DNS 解析為 127.0.0.1,刷新DNS 緩存 sudo /etc/init.d/nscd restart

執(zhí)行 CVE-2015-7547-poc.py , 注意無(wú)需更改 ip_addr 。

編譯 CVE-2015-7547-client.c , 執(zhí)行CVE-2015-7547-client

若含有漏洞,會(huì)造成Segmentation Fault。

 (圖片來(lái)自烏云安全中心)

由于gilbc 2.9 是在2008年發(fā)行的,所以大量Linux 系統(tǒng)都會(huì)受到該漏洞影響。若一旦繞過(guò)內(nèi)存防護(hù)技術(shù),則該漏洞可以成為一大殺器。被劫持的DNS server進(jìn)行中間人攻擊,可直接批量獲取大量主機(jī)權(quán)限。

修復(fù)方案: 打patch,詳見官方介紹

如何檢查L(zhǎng)inux上的glibc版本

方法一:

下面給出了命令行下檢查GNU C庫(kù)的簡(jiǎn)單命令。

$ ldd --version

如何檢查L(zhǎng)inux上的glibc版本 

方法二:

另一個(gè)方法是在命令行“輸入”glibc 庫(kù)的名稱(如,libc.so.6),就像命令一樣執(zhí)行。

輸出結(jié)果會(huì)顯示更多關(guān)于glibc庫(kù)的詳細(xì)信息,包括glibc的版本以及使用的GNU編譯器,也提供了glibc擴(kuò)展的信息。glibc變量的位置取決于Linux版本和處理器架構(gòu)。

在基于Debian的64位系統(tǒng)上:

$ /lib/x86_64-linux-gnu/libc.so.6

在基于Debian的32位系統(tǒng)上:

$ /lib/i386-linux-gnu/libc.so.6

在基于Red Hat的64位系統(tǒng)上:

$ /lib64/libc.so.6

在基于Red Hat的32位系統(tǒng)上:

$ /lib/libc.so.6

下圖中是輸入glibc庫(kù)后的輸出結(jié)果樣例。

如何檢查L(zhǎng)inux上的glibc版本

寫在最后

 小編建議廣大用戶盡快給操作系統(tǒng)打補(bǔ)丁,并且提醒管理員在修補(bǔ)漏洞的同時(shí),千萬(wàn)不要忘記查看服務(wù)器或網(wǎng)站是否已經(jīng)被入侵,是否存在后門文件等,盡量將損失和風(fēng)險(xiǎn)控制在可控范圍內(nèi)。

參考文獻(xiàn):

https://googleonlinesecurity.blogspot.ca/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html?m=1

https://isc.sans.edu/diary/CVE-2015-7547: Critical Vulnerability in glibc getaddrinfo/20737

 

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2011-08-08 15:48:08

2018-05-10 08:40:15

Windows Linux 漏洞

2013-07-31 15:44:51

2018-01-25 15:19:42

2014-07-30 10:29:12

Android系統(tǒng)

2013-11-05 16:32:18

搜狗瀏覽器安全漏洞

2009-10-10 17:40:34

2014-02-25 15:12:07

2014-12-24 12:34:48

2013-10-12 10:39:49

2014-07-30 10:18:51

Android

2009-02-19 13:12:10

勁舞團(tuán)漏洞久游網(wǎng)

2015-08-28 10:45:25

2025-01-22 09:53:26

2022-12-29 07:40:58

2013-11-06 13:45:55

搜狗瀏覽器安全漏洞

2013-11-06 09:34:20

瀏覽器搜狗

2025-03-05 11:06:36

2013-08-29 15:24:36

2020-07-15 10:05:47

微軟瀏覽器Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲视频精品一区| 亚洲中文字幕无码不卡电影| 999国产精品亚洲77777| 成年人视频网站| 欧美网站在线| 色哟哟亚洲精品一区二区| 国产在线视频福利| 久久女同精品一区二区| 欧美日韩国产高清视频| 国产精品美女久久久久久不卡| 亚洲国产精品福利| 婷婷国产在线| 91麻豆国产香蕉久久精品| 精品国产综合区久久久久久| 亚洲成av人影院| 久久99亚洲热视| 成人毛片100部免费看| 国产福利在线观看| 97人人精品| 亚洲欧美日韩久久| 亚洲精品suv精品一区二区| 久久午夜剧场| 色综合五月天| 欧美精品18videos性欧| 国产伦精品一区二区三区视频金莲| 岛国精品视频在线播放| 亚洲成色精品| 91精品欧美福利在线观看| 夜夜嗨一区二区| 成人高清av在线| 日本免费高清一区二区| 国产精品videosex性欧美| 亚洲欧美另类久久久精品| 特级黄色录像片| 奇米精品一区二区三区在线观看| 亚洲精品在线观| 91这里只有精品| 欧美午夜宅男影院在线观看| 日本xxxx高清色视频| 亚洲图片激情小说| 成年人免费网站| 亚洲自拍偷拍欧美| 中文字幕在线影院| 疯狂做受xxxx欧美肥白少妇| 亚洲高清福利| 欧美日韩黄视频| a级网站在线播放| 亚洲国产三级网| 裤袜国产欧美精品一区| 国产亚洲人成网站在线观看| 欧美精品总汇| 精品少妇一区二区30p| 国产精品欧美大片| 国产精品白嫩美女在线观看 | 国产精品二区在线观看| 欧美91福利在线观看| 国产日产精品一区二区三区四区| 精品999成人| 亚洲精品第一区二区三区| 高清不卡在线观看| 日本激情综合网| 亚洲第一福利一区| 91社区在线观看| 亚洲精品国产精品自产a区红杏吧 亚洲精品国产精品乱码不99按摩 亚洲精品国产精品久久清纯直播 亚洲精品国产精品国自产在线 | 精品国产乱码久久久久久牛牛| 羞羞视频在线观看不卡| 亚洲欧美在线一区二区| 日韩一级淫片| 国产精品欧美一区二区| 亚洲一级特黄| 天天在线免费视频| 国产精品你懂的| 国产资源在线观看| 日韩av在线免播放器| 国产精区一区二区| 国产精品久久久久久久久久小说| 亚洲国内欧美| 18禁裸男晨勃露j毛免费观看| 欧美国产国产综合| 神马久久高清| 亚洲精品一区二区三区在线观看| 秋霞国产精品| 国产精品久久久久久久一区探花| 国产日韩欧美一区| 欧美多人爱爱视频网站| 国内成人自拍| 欧美激情论坛| 国产亚洲精品7777| 一本—道久久a久久精品蜜桃| 成人小视频免费观看| 成人亚洲一区二区三区| 欧美三级欧美一级| 色综合视频一区二区三区日韩| 国产一区二区在线免费视频| 狠狠色丁香久久婷婷综| 51精品国产人成在线观看 | 成人一区二区三区视频| 成人欧美一区二区三区视频xxx| 天堂久久av| 欧美成人精品福利| 日本激情在线观看| 国产亚洲精品久久久久久| 国产精品久久久久婷婷| 懂色av一区二区三区四区五区| 国产欧美日韩在线看| 成人性生交大片免费看小说| 日本欧美一区二区三区乱码| 国产午夜福利视频在线观看| 91.麻豆视频| 亚洲第一福利社区| 国产又爽又黄ai换脸| 亚洲成av人片在线观看无码| 欧美一级网址| 神马欧美一区二区| 欧美视频中文字幕在线| 国产香蕉精品| 欧美性受黑人性爽| 一本色道a无线码一区v| 伊人www22综合色| 肉大捧一出免费观看网站在线播放| 欧美性高潮在线| 国产一区在线电影| 免费人成在线观看视频播放| 欧美日韩国产三级| 日韩欧美国产精品综合嫩v| 成人在线看视频| 精品夜色国产国偷在线| 欧美阿v一级看视频| 777.av| 麻豆乱码国产一区二区三区| 男女男精品网站| 婷婷免费在线视频| 国产又爽又黄的激情精品视频 | 日韩视频在线一区二区| 日韩国产一区| 另类图片激情| 欧美极品少妇xxxxx| 99精品久久只有精品| 久久男人av资源站| 日本不卡久久| 51精品秘密在线观看| 99精品免费| 亚洲1卡2卡3卡4卡乱码精品| 99精品99久久久久久宅男| 欧美精品一线| 天堂在线视频| 国产成人精品免高潮在线观看| 国产精品美女久久久久久久网站| 日韩深夜福利网站| 水蜜桃色314在线观看| 亚洲欧美成人精品| 成人一区在线观看| 九色porny91| 久久精品国产96久久久香蕉| 国产一区二区精品久久91| 蜜桃视频在线观看播放| 国产一区二区亚洲| 亚洲高潮无码久久| 亚洲欧洲成视频免费观看| 国产成人aaa| 国产精品视频一区视频二区| 99视频在线免费| 777午夜精品福利在线观看| 成人无号精品一区二区三区| 在线观看免费污视频| 国产91成人在在线播放| 亚洲欧美成aⅴ人在线观看| 蜜桃一区二区三区| 美女黄视频在线播放| 99中文视频在线| 日韩亚洲欧美高清| 国产一区二区成人久久免费影院| 美女91在线看| 青青草视频在线免费播放| 欧美精品久久久久a| 亚洲国产视频在线| 亚洲欧美高清| 亚洲高清国产拍精品26u| 浪潮av在线| 久久综合伊人77777麻豆| 亚洲网站在线观看| 国产精品欧美久久久久一区二区| 99re6这里只有精品| 久久久123| 男人搞女人网站| 亚洲最大福利网站| 亚洲精品成人av| av国产在线观看| 在线免费看污| 日本a级片免费| 欧美少妇另类| 国产极品人妖在线观看| 操你啦视频在线| 97视频在线| 色综合久久久久综合体| 99热这里只有成人精品国产| 伊人手机在线| 免费在线黄网| 免费大片黄在线| 精品欧美不卡一区二区在线观看|