午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

Linux 曝“災(zāi)難”級(jí)漏洞:已存在 10 多年,影響幾乎所有發(fā)行版,暫無(wú)補(bǔ)丁

近期,Linux 社區(qū)曝出了一個(gè)嚴(yán)重的遠(yuǎn)程代碼執(zhí)行(RCE)漏洞,該漏洞已存在約10年,影響幾乎所有的 GNU/Linux 發(fā)行版。這個(gè)漏洞的破壞力極強(qiáng),預(yù)估的 CVSS 評(píng)分達(dá)到了9.9分(滿分為10分),表明其潛在的危害性極高。

Linux 曝“災(zāi)難”級(jí)漏洞:已存在 10 多年,影響幾乎所有發(fā)行版,暫無(wú)補(bǔ)丁插圖

目前,相關(guān)的修復(fù)補(bǔ)丁尚未發(fā)布,但用戶可以采取一些臨時(shí)措施來(lái)緩解風(fēng)險(xiǎn),例如禁用或移除 cups-browsed 服務(wù)、更新 CUPS 安裝以及阻止對(duì) UDP 端口 631 的訪問(wèn)。

研究人員 Simone Margaritelli 首先在社交媒體上披露了這些 RCE 漏洞,并已通知相關(guān)開發(fā)團(tuán)隊(duì)。開發(fā)團(tuán)隊(duì)正在緊急處理此事,并計(jì)劃在未來(lái)兩周內(nèi)完全披露漏洞詳情。由于漏洞的復(fù)雜性和部分開發(fā)者對(duì)漏洞影響的爭(zhēng)論,修復(fù)進(jìn)度受到了一定影響。

Margaritelli?消息,目前沒(méi)有修復(fù)補(bǔ)丁,用戶可以嘗試以下緩解方案:

  • 禁用或者移除 cups-browsed 服務(wù)

  • 更新 CUPS 安裝,以便在安全更新可用時(shí)引入安全更新。

  • 阻止對(duì) UDP 端口 631 的訪問(wèn),并考慮關(guān)閉 DNS-SD。

  • 如果 631 端口無(wú)法直接訪問(wèn),攻擊者可能會(huì)通過(guò)欺騙 zeroconf、mDNS 或 DNS-SD 廣告來(lái)實(shí)現(xiàn)攻擊。

給TA打賞
共{{data.count}}人
人已打賞
QQ客服
  • QQ176363189 點(diǎn)擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡(luò)服務(wù)商 點(diǎn)這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo