我刚刚了解到wunderbar_emporium的rootkit,听起来很恶心。我在一些我可以访问的linux服务器上测试了它,虽然在其中两个服务器上失败了,但是它在一个内核2.6.9-78.0.13.ELsmp上是成功的。什么是最好的方法来防止这个rootkit?内核2.6.9-89.0.11是否解决了这个问题?
发布于 2009-10-09 16:34:19
RedHat安全顾问RHSA-2009:1457内核2.6.18-92.1.28解决了RHEL5.2.z上的问题。当您询问2.6.9内核时,我假设您在RHEL4上,RHSA-2009:1469为RHEL4.7.z提到了2.6.9-78.0.27,而最初的RHEL4咨询RHSA-2009:1223提到了2.6.9-89.0.9。
对于RedHat发布的关于CVS-2009-2692的安全建议的完整列表,wunderbar_emporium正在利用这些信息。
https://serverfault.com/questions/72986
复制相似问题