大数跨境
0
0

Unix 的”man” 命令中存在长达10年之久的根利用漏洞

Unix 的”man” 命令中存在长达10年之久的根利用漏洞 代码卫士
2017-11-14
2
导读:用于显示系统文档的Unix的man程序中出现一个长达10年之久的根利用。如触发恶意手册页中的某些按键组合和转

 聚焦源代码安全,网罗国内外最新资讯!

 

翻译:360代码卫士团队



用于显示系统文档的Unixman程序中出现一个长达10年之久的根利用。

如触发恶意手册页中的某些按键组合和转移序列,则会触发这个“man陷阱利用”,从而导致攻击者能通过屏幕缓冲存储器重放登录细节。几乎所有的LinuxBSD发行版的核心使用程序中都出现了被感染的手册页。

安全专家JustinCase表示,“这个消息令人震惊,不仅是因为这个根利用的运作,而且还因为它竟然存在了如此长的时间。”

在本文发稿3个月前,安全补丁就已披露给发行版的维护人员。建议系统管理员及时根据良好的安全实践更新至最新补丁。

Unix发布声明称,“幸运的是,要利用这个漏洞需要从头到尾阅读完手册页。因为计算历史上从未出现过这样的事,因此我们确信并不存在受害者。”



关联阅读


潜伏近10年的庞大僵尸网络Ponmocup感染1500万名用户

维基解密:NSA监控法国经济愈10年 与“五眼”联盟共享结果


本文由360代码卫士编译,不代表360观点,转载请注明 “转自360代码卫士www.codesafe.cn”。


原文链接:

https://www.sudosatirical.com/articles/10-year-old-root-exploit-found-in-man-command/


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读1.5k
粉丝0
内容3.4k