关闭
搜索
搜索
本版
帖子
用户
热搜:
程序员
简洁模式
高级模式
用户组: 游客
消息
提醒
新听众
我关注的
帖子
道具
勋章
任务
设置
退出
请
登录
后使用快捷导航
没有帐号?
立即注册
设为首页
收藏本站
开启辅助访问
切换到窄版
登录
or
立即注册
快捷导航
搜索
首页
论坛
BBS
MCU单片机技术
程序员交流
Linux系统曝出致命sudo漏洞大部分服务器遭受到黑客攻击
[复制链接]
作者:
我是萧雪冰
版块:
›
嵌入式操作系统
›
linux
发布时间:
2021-1-29 14:18:39
1034
0
返回列表
我是萧雪冰
当前离线
中级会员
中级会员, 积分 268, 距离下一级还需 232 积分
中级会员
中级会员, 积分 268, 距离下一级还需 232 积分
积分
268
发消息
楼主
电梯直达
我是萧雪冰
发表于 2021-1-29 14:18:39
|
只看该作者
|
倒序浏览
|
阅读模式
临近2020年末,我们SINE安全监测中心发现Linux系统被爆出致命漏洞,导致大部分服务器受到黑客的攻击与入侵,该漏洞发生的根源是由于系统的管理命令。SUDO存在问题,导致普通用户无需输入root密码,可以直接使用sudo命令提权到root管理员权限,这漏洞是今年linux爆出的最大的漏洞,危害性极高,目前受漏洞影响的Linux版本是Linux Sudo1.8.2- 1.8.31p2 LinuxSudo1.9.0- 1.9.5 p1等版本,可以说是大多数的linux系统都有漏洞。目前我们已对SINE安全的客户服务器紧急修复该漏洞,目前可防御该漏洞的攻击,与黑客的入侵。
通过对其他服务器以及网站的安全检测,该linux漏洞已经被黑客利用导致国内的许多网站受到攻击,篡改,网站被劫持跳转,数据被窃取,导致信息泄露,有些网站的数据库也被黑客攻击,危害性太大。
我们SINE安全来详细分析下这次漏洞,首先什么是linux的管理命令? SUDO是可以允许管理员让普通用户执行root命令的1个工具,相当于su或者halt的命令,这样可以减少root登陆时间和管理,也可以提高linux系统的安全性,可这样的1个指令工具,本身是为了更好的管理,以及linux的安全,竟然存在溢出漏洞,该漏洞编号是CVE-2021-3156,据报道称该漏洞已存在十年了,简单来讲,,大部分的linux系统都存在漏洞,可导致黑客利用普通用户无需root密码,直接变成root管理员权限。
漏洞发生的主要因素是sudo对一些非法参数的转义存在问题,将反斜杠等特殊的字符给转义成别的参数了,造成了溢出漏洞,sudo -i 运行命令的情况下,黑客可植入特殊字符,直接绕过输入root密码,直接获取管理员权限。具体利用POC如下图:
漏洞利用的难度系数很低,大部分的黑客都会使用,漏洞伤害较大,建议使用linux服务器的运维技术以及安全维护技术,尽快对linuxl漏洞进行升级,漏洞修复办法对于自动分配的普通用户进行限制,包括网站使用的账户也要进行限制,SSH登陆做IP白名单限制,SUDU命令升级到最新版本。如过您的服务器也因该LINUX漏洞遭受到了攻击,可以找专业的服务器安全公司进行防护与漏洞修复。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
收藏
0
相关帖子
•
Linux视频教程之如何有效学习Linux命令
•
Linuxshell命令:管道操作的深度理解和代码实证
•
几个高逼格Linux命令
•
超级干货:3个性能监控和优化命令详解
•
不容错过的15个Linux实用技巧
•
华为鸿蒙(python程序员)总结的一整套python学习路线,内含python学习视频 ...
•
Shell:用户使用Linux的桥梁
•
Linux查看环境变量当前信息和查看命令
•
Linux操作系统应用试题
•
DBA常用Linux命令
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
表情
@朋友
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
招聘&找工作
快速回复
返回顶部
返回列表