IIS7站长之家-站长工具-爱网站请使用IIS7站长综合查询工具,中国站长【WWW.IIS7.COM】

當前位置 主頁 > 技術大全 >

    Linux最新漏洞安全警報來襲
    linux最新漏洞

    欄目:技術大全 時間:2024-12-17 13:25



    Linux最新漏洞:安全警報與防護措施 近期,Linux及其相關開源項目中的多個新漏洞引發了廣泛關注

        這些漏洞不僅影響了系統的安全性,還可能對使用這些系統的企業和個人造成重大風險

        本文將詳細介紹幾個關鍵的Linux最新漏洞,并提供相應的防護建議,以幫助用戶確保系統的安全穩定

         OpenWrt Attended SysUpgrade 命令注入漏洞(CVE-2024-54143) 影響組件 OpenWrt是一款基于Linux的開源固件項目,專為嵌入式設備如路由器設計

        它提供了高度的自定義性和擴展性,允許用戶構建定制化的固件鏡像,并在升級過程中保留已有的安裝包和設置,增強了設備的靈活性和功能性

        OpenWrt/ASU(Attended SysUpgrade)是OpenWrt項目的一個關鍵組件,提供了一個用戶友好的系統升級服務,允許用戶輕松升級OpenWrt固件,同時保留已安裝的軟件包和設置

         漏洞危害 OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)是一個嚴重的安全問題

        該漏洞源于Imagebuilder在構建過程中未能正確處理用戶提供的軟件包名稱,導致攻擊者可以將任意命令注入構建過程,生成惡意固件鏡像

        此外,由于SHA-256哈希被截斷至12個字符,降低了哈希的復雜性,增加了哈希碰撞的可能性,使得攻擊者可以利用哈希碰撞技術用惡意鏡像覆蓋合法緩存鏡像,從而影響已交付版本的完整性

         這一漏洞的技術細節與PoC(Proof of Concept,概念驗證)已在互聯網上公開,影響范圍較大

        如果攻擊者成功利用此漏洞,他們可以控制設備的固件升級過程,植入惡意代碼,甚至完全控制設備

        這將對設備的正常運行和數據安全構成嚴重威脅

         修復方案 目前,OpenWrt官方已通過920c8a1提交進行了修復

        受影響用戶應盡快應用補丁以緩解該漏洞

        官方補丁的下載地址為:【https://github.com/openwrt/asu/commit/920c8a13d97b4d4095f0d939cf0aaae777e0f87e】(https://github.com/openwrt/asu/commit/920c8a13d97b4d4095f0d939cf0aaae777e0f87e)

         Apache Struts 文件上傳漏洞(CVE-2024-53677) 影響組件 Apache Struts 2是一個用于開發Java EE網絡應用程序的開放源代碼網頁應用程序架構

        它利用并延伸了Java Servlet API,鼓勵開發者采用MVC架構

        Apache Struts在Java Web開發中占據重要地位,廣泛應用于各種企業級應用中

         漏洞危害 Apache Struts文件上傳漏洞(CVE-2024-53677)同樣是一個嚴重的安全問題

        該漏洞存在于Apache Struts的文件上傳邏輯中,若代碼中使用了FileUploadInterceptor,當進行文件上傳時,攻擊者可能構造惡意請求,利用目錄遍歷等上傳文件至其他目錄

        如果成功利用,攻擊者可能能夠執行遠程代碼、獲取敏感數據、破壞網站內容或進行其他惡意活動

         該漏洞的影響范圍廣泛,涵蓋了多個版本的Apache Struts,包括2.0.0至2.3.37(EOL)、2.5.0至2.5.33以及6.0.0至6.3.0.2

        因此,使用這些版本的Apache Struts的系統都面臨潛在的安全風險

         修復方案 目前,Apache官方已發布安全更新,建議用戶盡快升級至6.4.0及以上版本,并使用ActionFileUploadInterceptor作為文件上傳組件

        新的版本修復了文件上傳邏輯中的漏洞,增強了系統的安全性

        用戶可以從以下鏈接下載并安裝更新:【https://github.com/apache/struts/releases】(https://github.com/apache/struts/releases)

         其他值得關注的Linux漏洞 除了上述兩個漏洞外,本周還發生了多個其他值得關注的Linux相關漏洞

        以下是一些重要的漏洞實例: 1.SonicWall SMA100 安全漏洞(CNNVD-202412-487、CVE-2024-45318) SonicWall SMA100是一款安全訪問網關設備,其SSL VPN的Web管理界面中存在一個安全漏洞

        攻擊者可以利用漏洞發送特制的請求導致目標設備棧緩沖區溢出,進而在目標設備遠程執行代碼

        成功利用漏洞的攻擊者可以在目標設備遠程執行代碼,對設備的正常運行和數據安全構成嚴重威脅

        SMA 100 Series(SMA 200、210、400、410、500v)至SMA 100 10.2.1.13-72sv版本均受漏洞影響

        目前,SonicWall官方已發布新版本修復了漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施

         2.IBM AIX 操作系統命令注入漏洞(CNNVD-202412-734) IBM AIX是美國國際商業機器(IBM)公司的一款為IBM Power體系架構開發的一種基于開放標準的UNIX操作系統

        該操作系統存在命令注

主站蜘蛛池模板: 硅胶管挤出机厂家_硅胶挤出机生产线_硅胶条挤出机_臣泽智能装备 贵州科比特-防雷公司厂家提供贵州防雷工程,防雷检测,防雷接地,防雷设备价格,防雷产品报价服务-贵州防雷检测公司 | 心肺复苏模拟人|医学模型|急救护理模型|医学教学模型上海康人医学仪器设备有限公司 | 烘箱-工业烘箱-工业电炉-实验室干燥箱 - 苏州华洁烘箱制造有限公司 | 合肥防火门窗/隔断_合肥防火卷帘门厂家_安徽耐火窗_良万消防设备有限公司 | 九爱图纸|机械CAD图纸下载交流中心 | 无线对讲-无线对讲系统解决方案-重庆畅博通信 | 青岛侦探_青岛侦探事务所_青岛劝退小三_青岛调查出轨取证公司_青岛婚外情取证-青岛探真调查事务所 | 「安徽双凯」自动售货机-无人售货机-成人用品-自动饮料食品零食售货机 | 无锡网站建设-做网站-建网站-网页设计制作-阿凡达建站公司 | 安驭邦官网-双向万能直角铣头,加工中心侧铣头,角度头[厂家直销] 闸阀_截止阀_止回阀「生产厂家」-上海卡比阀门有限公司 | 烟气在线监测系统_烟气在线监测仪_扬尘检测仪_空气质量监测站「山东风途物联网」 | 广东机电安装工程_中央空调工程_东莞装饰装修-广东粤标建设有限公司 | 食品级焦亚硫酸钠_工业级焦亚硫酸钠_焦亚硫酸钠-潍坊邦华化工有限公司 | 上海律师事务所_上海刑事律师免费咨询平台-煊宏律师事务所 | 玻璃瓶厂家_酱菜瓶厂家_饮料瓶厂家_酒瓶厂家_玻璃杯厂家_徐州东明玻璃制品有限公司 | LCD3D打印机|教育|桌面|光固化|FDM3D打印机|3D打印设备-广州造维科技有限公司 | 空气能暖气片,暖气片厂家,山东暖气片,临沂暖气片-临沂永超暖通设备有限公司 | 进口便携式天平,外校_十万分之一分析天平,奥豪斯工业台秤,V2000防水秤-重庆珂偌德科技有限公司(www.crdkj.com) | 温州食堂承包 - 温州市尚膳餐饮管理有限公司 | 钢格板|镀锌钢格板|热镀锌钢格板|格栅板|钢格板|钢格栅板|热浸锌钢格板|平台钢格板|镀锌钢格栅板|热镀锌钢格栅板|平台钢格栅板|不锈钢钢格栅板 - 专业钢格板厂家 | RO反渗透设备_厂家_价格_河南郑州江宇环保科技有限公司 | 欧美日韩国产一区二区三区不_久久久久国产精品无码不卡_亚洲欧洲美洲无码精品AV_精品一区美女视频_日韩黄色性爱一级视频_日本五十路人妻斩_国产99视频免费精品是看4_亚洲中文字幕无码一二三四区_国产小萍萍挤奶喷奶水_亚洲另类精品无码在线一区 | 成都珞石机械 - 模温机、油温机、油加热器生产厂家 | 干式磁选机_湿式磁选机_粉体除铁器-潍坊国铭矿山设备有限公司 | 氧化锆陶瓷_氧化锆陶瓷加工_氧化锆陶瓷生产厂家-康柏工业陶瓷有限公司 | 南京试剂|化学试剂|分析试剂|实验试剂|cas号查询-专业60年试剂销售企业 | 齿辊分级破碎机,高低压压球机,立式双动力磨粉机-郑州长城冶金设备有限公司 | 并网柜,汇流箱,电控设备,中高低压开关柜,电气电力成套设备,PLC控制设备订制厂家,江苏昌伟业新能源科技有限公司 | 北京森语科技有限公司-模型制作专家-展览展示-沙盘模型设计制作-多媒体模型软硬件开发-三维地理信息交互沙盘 | 合肥钣金加工-安徽激光切割加工-机箱机柜加工厂家-合肥通快 | 免联考国际MBA_在职MBA报考条件/科目/排名-MBA信息网 | led冷热冲击试验箱_LED高低温冲击试验箱_老化试验箱-爱佩百科 | 淄博不锈钢无缝管,淄博不锈钢管-鑫门物资有限公司 | 行星齿轮减速机,减速机厂家,山东减速机-淄博兴江机械制造 | 蜜蜂职场文库_职场求职面试实用的范文资料大全 | 房在线-免费房产管理系统软件-二手房中介房屋房源管理系统软件 | 喷播机厂家_二手喷播机租赁_水泥浆洒布机-河南青山绿水机电设备有限公司 | 成都热收缩包装机_袖口式膜包机_高速塑封机价格_全自动封切机器_大型套膜机厂家 | 小青瓦丨古建筑瓦丨青瓦厂家-宜兴市徽派古典建筑材料有限公司 | 长江船运_国内海运_内贸船运_大件海运|运输_船舶运输价格_钢材船运_内河运输_风电甲板船_游艇运输_航运货代电话_上海交航船运 | 河南橡胶接头厂家,河南波纹补偿器厂家,河南可曲挠橡胶软连接,河南套筒补偿器厂家-河南正大阀门 |