腾讯安全发现Linux“老祖宗级”0day漏洞,用户需警惕系统被控制
近日,腾讯安全团队向Linux社区提交了两个老祖宗级的Linux X.25(分组交换网)套接字0day漏洞,该漏洞几乎存在于所有的Linux内核版本中,可以使共精子和提升权限,控制企业在Linux系统上的所有资源。腾讯安全针对该漏洞发布了高级安全风险预警,并按照Linux社区规则公开披露相关细节,目前漏洞尚未修复,腾讯安全提醒Linux用户密切关注最新的安全更新。
X.25协议是数据终端设备(DTE)和数据电路终接设备(DCE)之间的接口协议,DTE通过X.25协议可以自由连接到各种分组交换网上进行通信。Linux内核从1996年引入X.25协议后广泛使用,该漏洞也随之存在于各个版本中,直到现在才被首次发现。
腾讯安全专家通过分析发现,Linux在实现X.25套接字相关的函数时,存在多处栈越界漏洞,其中由多个X.25套接字相关漏洞组合而成的栈越界写漏洞最为严重,会导致内核数据被修改,系统被控制,所有使用X.25接口协议的系统都可能受到影响。
利用0day漏洞发起攻击往往具有突发性和破坏性,今年6月份Ripple 20 0day漏洞,使全球数上亿台IoT设备陷入远程攻击的危险中。0day漏洞由于“已被发现但尚无官方补丁”,以及“仅发现者所知”的隐秘性,备受业内关注。
针对此次披露的X.25套接字0day漏洞特征,在官方补丁尚未发布的情况下,腾讯安全专家建议用户暂时禁用x25.ko内核模块,以避免受到漏洞的影响。同时,腾讯安全还建议企业用户可接入腾讯零信任安全管理系统iOA进行威胁排查,并借助腾讯安全高级威胁检测系统防御可能随时爆发的黑客攻击。除此之外,0day漏洞带来的危害尚无法预估,腾讯安全还建议企业用户可选择安全运营中心(SOC)、云WAF、云防火墙等云原生安全产品,加固企业安全防线。

扫二维码加ITBear科技数码群,大咖随时在线与你聊科技!
不方便扫码可以长按上图保存图片->微信扫一扫->点击右上角相册->选择刚保存的二维码。(如果在微信中打开此页面可以长按二维码识别)
-
健康码核验终端太神奇了!一次扫脸,就能自动完成健康码核验、体温检测
2021/1/27 10:45:35
-
中国信通院 “泰尔网测” App 正式上线:一款专业网络服务质量评测工具
2021/1/27 9:04:03
-
共享充电宝“江湖救急”,腾讯手机管家提醒注意信息泄露等安全风险
2021/1/26 10:42:13
-
中国移动发布2020年智能硬件质量报告(第二期) 专业评选打造用户信赖口碑
2021/1/22 15:55:59
-
支付宝变更保险平台运营主体,落实《互联网保险监管办法》
2021/1/22 14:38:20
-
腾讯手机管家上线8.10版本,资料上云更安全
2021/1/19 19:13:58
-
上“真快乐”APP囤34.9元三只松鼠锦礼 美味零食超低价
2021/1/17 21:57:07
-
大凉山甜脆多汁丑苹果 “真快乐”APP大促5斤只要11.9元
2021/1/16 20:23:38
-
悟空问答 App 宣布下线:将以头条问答的形式继续运营
2021/1/15 8:54:49
-
“真快乐” APP抢先版上线 拓局娱乐化零售
2021/1/14 21:56:06
-
同步夯实市场销量与产品质量!金彭电三引领行业先锋!
2021/1/28 10:55:33
-
中兴海外发布 Blade X1 5G 手机:骁龙 765G 芯片,售价约 2490 元
2021/1/28 10:54:51
-
有道词典:能让你在家逆袭成英语学霸的自学实用APP
2021/1/28 10:53:49
-
Redmi K40 系列高清渲染图曝光:采用最小孔径居中开孔全面屏
2021/1/28 10:45:40
-
家用投影仪是否真的好用?极米H3真实体验分享
2021/1/28 10:43:56
-
加速升级资源整合效率,中扬联众研发IDC调度系统
2021/1/28 10:41:18
-
1699元起 中国联通优畅享20首销:天玑720芯加持
2021/1/28 10:16:39
-
一加9/9 Pro致力于影像升级:但或无缘潜望镜头
2021/1/28 10:15:19
-
小米11 Pro配置曝光:5000万像素索尼IMX766、67瓦无线快充加持
2021/1/28 10:13:49
-
拖地也要选对帮手,Shark鲨客蒸汽拖把一拖即净
2021/1/28 10:12:00