服务器: Red Linux Server版本5.9 (Tikanga)
我了解到,2.18之前的Library (glibc)版本通过gethostbyname函数中的漏洞容易受到远程代码执行的攻击。利用此漏洞可使远程攻击者控制受影响的系统。
使用glibc-2.18及更高版本的Linux发行版不受影响。此漏洞类似于我们最近看到的类似于ShellShock和心脏出血的漏洞。
我知道,修补程序可以在这里获得:https://access.redhat.com/security/cve/CVE-2015-0235 (RedHat)或http://www.ubuntu.com/usn/usn-2485-1/ (Ubuntu)。
我计划修补我们的Linux系统(这需要重新启动),并想检查几个问题:
我们可以在这里看到更多有关这方面的信息:https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability
发布于 2015-01-29 18:21:51
是否有人试图修补他们的系统以解决此漏洞,以及在Linux平台/应用程序中运行的修补程序的影响是什么?
运行中的应用程序将一直使用旧版本,直到重新启动--仅仅安装修补程序就不会产生任何影响。这就是为什么最好是完全重启。
我认为如果我只是通过yum升级升级glibc二进制文件,我就不会没事了。
正确地进行升级将使运行中的应用程序在易受攻击的代码上运行。
我在哪里可以找到一步一步的指南来解决这个问题。
就在这里,为什么不:
yum update "glibc*"reboothttps://serverfault.com/questions/663499
复制相似问题