Linux遠古漏洞發作:殺毒軟件束手無策
發表日期:2016.10.26 訪問人數:659
國外媒體報道,來自Linux安全研究人員的最新報告提醒用戶注意最新發現的Dirty COW漏洞所給服務器帶來的安全隱患。
Linux安全研究人員Phil Oester表示,Dirty COW漏洞是一個古老的漏洞,發現于2007年,并一直存在于后續的Linux版本當中,此次獲得的版本是用gcc 4.8編譯的。利用這一漏洞實施針對服務器的攻擊非常便利,而且成功率很高,未來肯定會被大范圍的使用。因此提醒每一位用戶注意修復這一漏洞,并做好防范措施。
與此同時,開源系統服務商RedHat今天也針對Dirty COW漏洞發布了一份聲明,更加詳細的描述道,該漏洞能夠讓低權限用戶利用內存讀寫機制的缺陷提升自己的系統權限,從而獲得寫入特權。換而言之,無權限用戶也可以利用該漏洞訪問根服務器,這對于互聯網來說是一件相當可怕的事。
更加尷尬的是,殺毒軟件對于利用Dirty COW漏洞實施的攻擊顯得有些束手無策。
安全人員表示,由于攻擊的復雜性,殺毒軟件通常無法明確的判斷用戶操作是合法使用還是實施攻擊,因此會被黑客給繞過。
不過,安全人員還強調,可以通過比較二進制的大小和原始二進制的大小來檢測攻擊。這意味著殺毒軟件可以此來檢測出攻擊行為,但卻無法實施阻止,除非將所有二進制給禁用掉。
目前,Dirty COW漏洞已被寫入CVE的數據庫當中。