腾讯安全发现Linux“老祖宗级”0day漏洞,用户需警惕系统被控制

2020-11-23 15:10:54 来源:天极网
        【每日科技网】

近日,腾讯安全团队向Linux社区提交了两个老祖宗级的Linux X.25(分组交换网)套接字0day漏洞,该漏洞几乎存在于所有的Linux内核版本中,可以使共精子和提升权限,控制企业在Linux系统上的所有资源。腾讯安全针对该漏洞发布了安全风险预警,并按照Linux社区规则公开披露相关细节,目前漏洞尚未修复,腾讯安全提醒Linux用户密切关注的安全更新。

  X.25协议是数据终端设备(DTE)和数据电路终接设备(DCE)之间的接口协议,DTE通过X.25协议可以自由连接到各种分组交换网上进行通信。Linux内核从1996年引入X.25协议后广泛使用,该漏洞也随之存在于各个版本中,直到现在才被发现。

  腾讯安全专家通过分析发现,Linux在实现X.25套接字相关的函数时,存在多处栈越界漏洞,其中由多个X.25套接字相关漏洞组合而成的栈越界写漏洞最为严重,会导致内核数据被修改,系统被控制,所有使用X.25接口协议的系统都可能受到影响。

  利用0day漏洞发起攻击往往具有突发性和破坏性,今年6月份Ripple 20 0day漏洞,使全球数上亿台IoT设备陷入远程攻击的危险中。0day漏洞由于“已被发现但尚无官方补丁”,以及“仅发现者所知”的隐秘性,备受业内关注。

  针对此次披露的X.25套接字0day漏洞特征,在官方补丁尚未发布的情况下,腾讯安全专家建议用户暂时禁用x25.ko内核模块,以避免受到漏洞的影响。同时,腾讯安全还建议企业用户可接入腾讯零信任安全管理系统iOA进行威胁排查,并借助腾讯安全威胁检测系统防御可能随时爆发的黑客攻击。除此之外,0day漏洞带来的危害尚无法预估,腾讯安全还建议企业用户可选择安全运营中心(SOC)、云WAF、云防火墙等云原生安全产品,加固企业安全防线。

免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

华为nova 14系列首销一周,鸿蒙生态不断上新、日日向好!

5月30日,华为nova14系列智能手机首销整一周,热度持续攀升,其搭载的鸿蒙5操作系统及其应用生态,成为焦点之一。事实上,鸿蒙生态每天都在成长,主流的国民级应用和“小而美”应用快速迭代,为鸿蒙5用户

nova 14

2天前

用户心声,火速响应!鸿蒙应用焕新助阵nova 14端午畅玩

端午假期,音乐节、演唱会热潮涌动。然而,抢票难、攻略散、出行规划麻烦……这些“痛点”是否曾让你的观演快乐打折?别担心,鸿蒙生态听见了!众多热门应用正基于用户反馈快马加鞭更新,在华为nova14系列上带

nova 14

2天前

小县城一万元就可以做的生意,裹小递打通县域配送最后一公里

在当今社会,创业成为了许多人追求的梦想,然而,对于生活在四五线小县城的创业者来说,寻找一个低成本、高潜力的创业项目往往并非易事。裹小递同城配送,作为行业内的新兴力量,凭借其独特的商业模式和强大的品牌实

裹小递

2天前

端午假期必备:华为Pura X搭配鸿蒙应用,解锁假期更多精彩

当期盼已久的端午假期终于近在眼前,许多朋友都突然不知道该如何度过了,好像假期怎么过都“差点意思”?别担心,其实很多生活的乐趣都藏在你的手机里。无论你是想要出门暴走游玩,还是只想在家休闲,华为PuraX

华为Pura X

2天前

ABeam中国 |智能建造新势能:生成式AI赋能建筑产业变革跃迁

在人工智能技术持续突破的浪潮中,生成式AI凭借其创造性输出能力成为推动产业变革的核心引擎。该技术基于深度神经网络架构,通过解析海量多模态数据的内在规律,能够自主生成具有逻辑性和创新价值的内容产出。这种

鸿蒙版知到、U净等众多校园应用集体更新,手里的nova 14更香了!

华为nova14系列正在持续热销中,不少学生党已经抢先入手了这台全面搭载鸿蒙5的新机。新机到手还没捂热,鸿蒙版知到、钉钉、PU口袋校园等一大波校园应用已经火速进行了功能更新,从日常学习到校园服务,再到

nova 14

2天前