大数跨境
0
0

Grinch漏洞可影响所有Linux系统 严重性堪比Shellshock

Grinch漏洞可影响所有Linux系统 严重性堪比Shellshock 代码卫士
2014-12-18
2
导读: 安全研究人员发现一款名为grinch的Linux漏洞,它可能会对所有的Linux系统产生影响

安全研究人员发现一款名为grinch的Linux漏洞,它可能会对所有的Linux系统产生影响,可能会为黑客提供无限制的root访问权限。这 一漏洞存在于Linux的授权系统并且允许权限升级,赋予用户完全的管理员访问权限。它将导致攻击者控制、窃取数据并攻陷其他系统。漏洞可能针对所有 Linux系统,包括云平台及运行Linux内核的安卓手机。

研究人员指出,grinch造成的损害可能与Shellshock一样大,然而目前还未发现这一漏洞被利用。目前尚未有修复补丁出现,但安全研究人员指出企业可采取预防措施来阻止可能利用这一漏洞发动的攻击。

安全研究人员指出,grinch是一个简单的执行漏洞存在于一个特定的策略框架中,而这种框架只存在于非常现代化、多用户的Linux系统中。Grinch漏洞允许一种重大攻击——访问一个“轮”组Unix账户——即发动对主机或虚拟机的完整攻击。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 1774
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读32
粉丝0
内容1.8k