我的安全程序显示我的一个服务器易受CVE-2015-5352攻击。如果X没有运行(甚至没有安装),系统真的会被该漏洞穿透吗?
发布于 2015-09-03 12:35:09
要理解这个漏洞,您需要了解ssh上的X11转发是如何工作的,以及哪个部分易受攻击。有一个基本的形象:
[ ssh client ] --> [ ssh server ]
[ x11 server ] [ x11 client ]如果连接到恶意ssh服务器,则易受攻击的部分是ssh客户端和x11服务器。如果客户端上没有X服务器,就没有什么可利用的。
发布于 2015-09-03 14:39:17
如果X没有运行(甚至没有安装),系统真的会被该漏洞穿透吗?
在这种情况下,您只需在禁用 X11转发中使用OpenSSH。
https://security.stackexchange.com/questions/98442
复制相似问题