首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如果没有活动的,CVE-2015-5352是否工作?

如果没有活动的,CVE-2015-5352是否工作?
EN

Security用户
提问于 2015-09-03 12:10:03
回答 2查看 606关注 0票数 3

我的安全程序显示我的一个服务器易受CVE-2015-5352攻击。如果X没有运行(甚至没有安装),系统真的会被该漏洞穿透吗?

EN

回答 2

Security用户

发布于 2015-09-03 12:35:09

要理解这个漏洞,您需要了解ssh上的X11转发是如何工作的,以及哪个部分易受攻击。有一个基本的形象:

代码语言:javascript
复制
[  ssh client  ] --> [  ssh server  ]  
 [ x11 server ]       [ x11 client ]

如果连接到恶意ssh服务器,则易受攻击的部分是ssh客户端和x11服务器。如果客户端上没有X服务器,就没有什么可利用的。

票数 2
EN

Security用户

发布于 2015-09-03 14:39:17

如果X没有运行(甚至没有安装),系统真的会被该漏洞穿透吗?

在这种情况下,您只需在禁用 X11转发中使用OpenSSH。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/98442

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档