我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 714|回复: 2

[最新新闻] 研究人員用48個字元命令就能癱瘓Linux systemd

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-10-5 20:17:13 | 显示全部楼层 |阅读模式
一名系統管理員Andrew Ayer發現只要輸入一串48字元的命令,就能使Linux的中央化系統與設定管理程式systemd當掉,可能導致本地端使用者針對重要的系統元件執行阻斷服務攻擊,systemd維護團隊已修復該臭蟲。


dsc02208_0_1.jpg

一名系統管理員Andrew Ayer近日在Linux系統中發現一個臭蟲,只要輸入一行僅僅48個字元的命令,就能讓Linux的中央化系統與設定管理程式 systemd當掉。
systemd為Linux啟動程序的重要元件,支援眾多的Linux版本,Ayer說,只要輸入簡短的命令「NOTIFY_S OCKET=/run/systemd/notify systemd-notify “”」,PID 1就會在暫停的系統呼叫中停擺,由於inetd-style服務不再接受任何的連結,因此也無法啟動或停止守護進程(daemons)。此一臭蟲將造成使用者不能乾淨地重啟系統,便會讓系統變得不穩定。
Ayer認為這是個嚴重的系統設計缺陷,將允許任何本地端使用者針對重要的系統元件執行阻斷服務攻擊,還說systemd的問題不只是這個臭蟲,批評systemd開發人員根本不了解軟體設計必須要儘量減少臭蟲及相關風險的重要性。
systemd共同維護人David Timothy Strauss出面反擊了Ayer的說法,指出Ayer只是趁機發脾氣,以一個很小的安全問題來批評systemd,相關漏洞必須於本地端執行,僅可造成服務阻斷,相較於資訊揭露或權限擴張而言只是個最低等級的安全風險。
即便如此,systemd維護團隊仍然很快就修補了該漏洞
回复

使用道具 举报

该用户从未签到

8

主题

1774

回帖

865

积分

游客

积分
865

社区居民忠实会员社区劳模最爱沙发终身成就奖优秀斑竹奖

QQ
发表于 2016-10-6 09:27:59 | 显示全部楼层
回复

使用道具 举报

该用户从未签到

0

主题

2157

回帖

258

积分

二级逆天

积分
258

社区居民忠实会员社区劳模终身成就奖优秀斑竹奖

QQ
发表于 2016-10-7 17:10:44 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表