您的位置:首页 > 移动互联

腾讯安全发现Linux“老祖宗级”0day漏洞,用户需警惕系统被控制

发布时间:2020-11-23 00:00:00  来源:互联网     背景:

  近日,腾讯安全团队向Linux社区提交了两个老祖宗级的Linux X.25(分组交换网)套接字0day漏洞,该漏洞几乎存在于所有的Linux内核版本中,可以使共精子和提升权限,控制企业在Linux系统上的所有资源。腾讯安全针对该漏洞发布了高级安全风险预警,并按照Linux社区规则公开披露相关细节,目前漏洞尚未修复,腾讯安全提醒Linux用户密切关注最新的安全更新。

  X.25协议是数据终端设备(DTE)和数据电路终接设备(DCE)之间的接口协议,DTE通过X.25协议可以自由连接到各种分组交换网上进行通信。Linux内核从1996年引入X.25协议后广泛使用,该漏洞也随之存在于各个版本中,直到现在才被首次发现。

  腾讯安全专家通过分析发现,Linux在实现X.25套接字相关的函数时,存在多处栈越界漏洞,其中由多个X.25套接字相关漏洞组合而成的栈越界写漏洞最为严重,会导致内核数据被修改,系统被控制,所有使用X.25接口协议的系统都可能受到影响。

  利用0day漏洞发起攻击往往具有突发性和破坏性,今年6月份Ripple 20 0day漏洞,使全球数上亿台IoT设备陷入远程攻击的危险中。0day漏洞由于“已被发现但尚无官方补丁”,以及“仅发现者所知”的隐秘性,备受业内关注。

  针对此次披露的X.25套接字0day漏洞特征,在官方补丁尚未发布的情况下,腾讯安全专家建议用户暂时禁用x25.ko内核模块,以避免受到漏洞的影响。同时,腾讯安全还建议企业用户可接入腾讯零信任安全管理系统iOA进行威胁排查,并借助腾讯安全高级威胁检测系统防御可能随时爆发的黑客攻击。除此之外,0day漏洞带来的危害尚无法预估,腾讯安全还建议企业用户可选择安全运营中心(SOC)、云WAF、云防火墙等云原生安全产品,加固企业安全防线。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
404 也能访问!Brave 浏览器原生集成“网站时光机”服务
研究表明,每个网页的平均预期寿命为44至100天。当用户通过浏览器访问已消失的网页时,就会看到「Pa......
日期:03-04
商汤“AI智慧防疫解决方案”多场景落地,无感测温助力疫情防控
(2020年2月14日,北京)随着各地迎来大规模返程复工潮,新型冠状病毒肺炎疫情的防控也进入了关键时期......
日期:02-14
美公司3D面具破解人脸识别,支付宝微信回应:如有盗刷可申请全额赔付
12月17日消息 此前据报道,《财富》杂志消息,美国人工智能公司Kneron使用高质量的3D面具在世界各地......
日期:12-17
WiFi6真能让家里的网速变快吗?看完这个对比我决定放心买了!
特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实...
日期:09-11
国家顶级域名湖南解析节点正式启用
9月10日消息 据人民网报道,9 月 8 日,由中国互联网络信息中心(CNNIC)指导建设的国家顶级域名湖南......
日期:09-10
HMS生态全球化隐私治理,助力开发者应用安全合规
9月11日下午,华为开发者大会安全与隐私分论坛在松山湖顺利举行,其中华为消费者云服务云安全工程部......
日期:09-13
深扒“国产”红芯浏览器的“骗局”,不过是套壳Chrome的伪自主创新?
题图来源@视觉中国 钛媒体注:昨日,一则创投公司的融资信息引起了科技圈的关注,即红芯浏览器......
日期:08-17
想用软件祝福朋友平安夜快乐?腾讯手机管家提醒谨防误下病毒软件
“叮叮当,叮叮当,铃儿响叮当”,圣诞节,多少小朋友在期待圣诞老人驾着麋鹿车送来圣诞......
日期:12-24
百度地图与北京卫健委共对疫情,全市100余家医院上线急诊床位拥挤提示
3月7日,在“北京市新型冠状病毒肺炎疫情防控工作”新闻发布会上,北京市卫生健康委员会......
日期:03-07
长城宽带张贴《退网通知》
11月8日消息 据网友爆料,长城宽带已经在河北省会石家庄的居民小区已陆续张贴了《退网通知》,《通......
日期:11-08
寒冬下“二八效应”发威 资源加速向头部新科技公司聚拢
近日,鲸准研究院发布的《周期、重构、起航——2018中国新经济创投白皮书》指出,中国处......
日期:01-10
互联网付费模式日趋成熟 百度网盘会员制值得业界参考
“3元解锁提前观看大结局”、“VIP提前更新6集”、“会员免流量”...
日期:05-08
高铁学生票能刷身份证进站?这些新变化你要知道
据中国铁路消息,现在越来越多的高铁、动车站等开始使用电子客票,而大学生们也马上就要放寒假了,......
日期:12-16
玄讯AI场景:冲量的秘诀,如何利用好堆头成为终端的宠儿?
堆头是销售终端中一种非常重要的陈列手段,是产品重要的促销方式...
日期:11-18
“5G消息”高调亮相:运营商5G应用布局走出关键一步
“5G消息”忽如一夜春风来。4月8日上午,中国电信、中国移动、中国联通三大运营商联合发......
日期:04-11
今年底北京五环内将实现5G信号全覆盖
3月1日消息 目前,各大手机厂商、三大运营商以及芯片厂商都在发力5G终端、5G网络。随着5G试商用的步......
日期:03-01
电视教育软件推荐,当贝教育实用性强!
按照往年,暑假补习班尤为火热。但是今年疫情反复,很多家长非常担心孩子出门上课。那么在家如何让孩......
日期:08-07
新浪新闻App推出“恋恋春风•直播季” 开发五一宅家新乐趣
疫情防控期间,“宅经济”成为市场热点,“直播+”增长尤其迅速,云蹦迪、云综......
日期:04-30
三星无意中确认了三星Galaxy Note 10支持快速充电
三星Galaxy Note 10将于北京时间8月8号凌晨发布,如今关于这款2019年下半年旗舰的配置信息和谍照已......
日期:08-06
阿里巴巴与北大荒集团签订战略合作协议
7月17日消息 7月16日晚上,在哈尔滨市友谊宫举行的黑龙江省人民政府与阿里巴巴集团战略合作签约仪式......
日期:07-17