首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Linux版本2.18及更高版本-漏洞

Linux版本2.18及更高版本-漏洞
EN

Server Fault用户
提问于 2015-01-29 18:12:14
回答 1查看 1K关注 0票数 0

服务器: Red Linux Server版本5.9 (Tikanga)

我了解到,2.18之前的Library (glibc)版本通过gethostbyname函数中的漏洞容易受到远程代码执行的攻击。利用此漏洞可使远程攻击者控制受影响的系统。

使用glibc-2.18及更高版本的Linux发行版不受影响。此漏洞类似于我们最近看到的类似于ShellShock和心脏出血的漏洞。

我知道,修补程序可以在这里获得:https://access.redhat.com/security/cve/CVE-2015-0235 (RedHat)或http://www.ubuntu.com/usn/usn-2485-1/ (Ubuntu)。

我计划修补我们的Linux系统(这需要重新启动),并想检查几个问题:

  1. 是否有人试图修补他们的系统以解决此漏洞,以及该修补程序在Linux平台/应用程序中运行的影响是什么?
  2. 我认为如果我只是通过yum升级升级glibc二进制文件,我就不会没事了。
  3. 我在哪里可以找到一步一步的指南来解决这个问题。

我们可以在这里看到更多有关这方面的信息:https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability

EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-01-29 18:21:51

是否有人试图修补他们的系统以解决此漏洞,以及在Linux平台/应用程序中运行的修补程序的影响是什么?

运行中的应用程序将一直使用旧版本,直到重新启动--仅仅安装修补程序就不会产生任何影响。这就是为什么最好是完全重启。

我认为如果我只是通过yum升级升级glibc二进制文件,我就不会没事了。

正确地进行升级将使运行中的应用程序在易受攻击的代码上运行。

我在哪里可以找到一步一步的指南来解决这个问题。

就在这里,为什么不:

  • yum update "glibc*"
  • reboot
票数 4
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/663499

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档