当前位置: 首页 > article >正文

梳理相关新闻报道:Linux惊现9.9分灾难级漏洞

以下是梳理的相关新闻报道:

### 概述
- Linux 社区于 2024 年 9 月 27 日爆出一个严重的远程代码执行(RCE)漏洞,评分高达 9.9 分。
- 该漏洞已存在 10 多年,影响几乎所有 GNU/Linux 发行版。

### 详细报道
1. **Linux 圈曝出“灾难”级漏洞:9.9/10 评分高危**
   - **来源**: https://finance.sina.com.cn/tech/roll/2024-09-27/doc-incqqivy7997776.shtml
   - **发布日期**: 2024-09-27
   - **内容摘要**:
     - 漏洞首先由软件开发人员 Simone Margaritelli 在 2024 年 9 月 23 日披露。
     - 影响 Unix 打印系统 CUPS 中的 cups-browsed 服务,如果启用则存在被远程控制的风险。
     - CUPS 开发团队对漏洞处理存在分歧,部分成员对影响表示怀疑。
     - 目前无修复补丁,推荐用户采取以下措施:
       1. 禁用或移除 cups-browsed 服务。
       2. 更新 CUPS 版本。
       3. 阻止访问 UDP 端口 631。
       4. 关闭 DNS-SD 服务。

2. **Linux系统惊现“灾难级”漏洞:潜藏10余年,危险程度高达9.9分**
   - **来源**: https://www.msn.com/zh-cn/news/other/linux%E7%B3%BB%E7%BB%9F%E6%83%8A%E7%8E%B0-%E7%81%BE%E9%9A%BE%E7%BA%A7-%E6%BC%8F%E6%B4%9E-%E6%BD%9C%E8%97%8F10%E4%BD%99%E5%B9%B4-%E5%8D%B1%E9%99%A9%E7%A8%8B%E5%BA%A6%E9%AB%98%E8%BE%BE9-9%E5%88%86/ar-AA1ri2FP
   - **发布日期**: 2024-09-27
   - **内容摘要**:
     - 漏洞潜藏 10 余年,影响几乎所有 GNU/Linux 发行版。
     - 目前无修复补丁,用户可以采取预防措施降低风险。

3. **Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年**
   - **来源**: https://aigcdaily.cn/news/b24u5yo389rojls/ 
   - **发布日期**: 2024-09-27
   - **内容摘要**:
     - 漏洞评分高达 9.9 分,攻击者无需身份验证即可远程执行任意代码。
     - 主要存在于 Unix 打印系统 CUPS 中,如果启用 cups-browsed 服务则存在风险。
     - 相关操作系统包括大多数 Linux 发行版、部分 BSD 系统、ChromeOS/ChromiumOS、Oracle Solaris 等。

4. **Linux 被曝 12 年史诗级漏洞**
   - **来源**: https://www.36kr.com/p/2897445220752260 
   - **发布日期**: 2024-08-08
   - **内容摘要**:
     - Linux 内核存在 12 年的重大安全漏洞,若被黑客利用将产生严重后果。
     - 漏洞被称为 "indler",由张银奎在测试过程中发现。
     - 该漏洞为 0day 状态,相关团队正在与专业安全团队合作制定缓解方案。

### 总结
- **漏洞特点**: 评分 9.9/10,远程代码执行,无需身份验证。
- **影响范围**: 几乎所有 GNU/Linux 发行版,部分 BSD 系统,ChromeOS/ChromiumOS,Oracle Solaris。
- **风险提示**: 漏洞已存在超 10 年,目前无修复补丁。
- **缓解措施**:
  1. 禁用或移除 cups-browsed 服务。
  2. 更新 CUPS 版本,以引入安全更新。
  3. 阻止访问 UDP 端口 631。
  4. 关闭 DNS-SD 服务。

希望以上信息对你有帮助!

 


http://www.kler.cn/a/329080.html

相关文章:

  • 阿里数字人工作 Emote Portrait Alive (EMO):基于 Diffusion 直接生成视频的数字人方案
  • 15. Python中的os.path模块/路径操作相关
  • LLM评测指标与评测方法
  • WPF MVVM框架
  • 计算机网络中的数据包传输机制详解
  • 统信UOS开发环境支持Golang
  • Linux篇之IO多路复用
  • 滚雪球学MySQL[6.2讲]:MySQL数据恢复详解:从备份中恢复数据与策略
  • 关于BSV区块链覆盖网络的常见问题解答(上篇)
  • 【游戏分组】
  • 网络抓包04 - SSLSocket
  • Oracle bbed编译安装及配置
  • 深入Volatile
  • 【数据结构】MapSet
  • spring loCDI 详解
  • 文章解读与仿真程序复现思路——电网技术EI\CSCD\北大核心《基于节点碳势响应的新型电力系统鲁棒优化调度 》
  • springbot,JWT令牌的使用。实现http请求拦截校验。
  • 如何使用ssm实现影院管理系统的设计与实现
  • vscode中配置python虚拟环境
  • 大数据-151 Apache Druid 集群模式 配置启动【上篇】 超详细!
  • [深度学习]基于YOLO高质量项目源码+模型+GUI界面汇总
  • 如何通过Dockfile更改docker中ubuntu的apt源
  • Linux 搭建与使用yolov5训练和检验自建模型的步骤
  • Jenkins pipeline配置示例
  • NLP任务一些常用的数据集集锦
  • 解决 Adobe 盗版弹窗