重要預警 | Ubuntu 16.04 4.4 系列核心本地提權漏洞
2018年3月16日,阿里云云盾應急響應中心監測到國外安全研究人員公開Ubuntu 16.04版本存在高危本地提權漏洞,惡意攻擊者可以利用此漏洞來進行本地提權操作。
經分析,阿里云云平臺自身不受此漏洞影響。阿里雲安全應急響應中心建議:儘快開展自查工作並根據廠商更新情況及時更新補丁,以避免攻擊者利用該漏洞發動提權攻擊。目前,阿里雲已釋出官方公告,並會以站內信、簡訊的方式通知使用者。
受影響範圍:
Ubuntu 16.04 4.4 系列核心
安全建議:
1、風險緩解方案:
建議使用者在評估風險後,通過修改核心引數緩解漏洞影響。
執行命令:#echo 1 > /proc/sys/kernel/unprivileged_bpf_disabled完成緩解方案後,建議根據自身業務情況,再執行徹底解決方案。
2、徹底根治方案:
新增 xenial-proposed 源,可以按如下操作:
經典網路環境下新增源:
# echo "deb http://mirrors.aliyuncs.com/ubuntu/ xenial-proposed main restricted universe multiverse" >> /etc/apt/sources.list
VPC網路環境下新增源:
# echo "deb http://mirrors.cloud.aliyuncs.com/ubuntu/ xenial-proposed main restricted universe multiverse" >> /etc/apt/sources.list
執行命令 # apt update && apt install linux-image-generic
重啟機器 # reboot
驗證方案 檢測核心是否安裝, 使用# uname -a 檢視,如果核心版本為 4.4.0-117 即修復成功。
注意:修復前請使用ECS快照功能進行備份。
我們將關注後續進展,並通過官方公告及時更新。
相關文章
- 【最新】CVE-2021-3493 Ubuntu漏洞預警Ubuntu
- Windows原理深入學習系列-Windows核心提權Windows
- Ubuntu 16.04 LTS收到重大核心更新:共計修復39處漏洞Ubuntu
- CVE-2014-0038核心漏洞原理與本地提權利用程式碼實現分析
- 提權系列(二)----Windows Service 伺服器提權之Mssql提權,GetPass提權,hash提權,LPK提權Windows伺服器SQL
- Linux 核心最新高危提權漏洞:髒管道 (Dirty Pipe)Linux
- Potato家族本地提權分析
- 【漏洞預警】Redis 頻發高危漏洞Redis
- 最新發現!Windows 11也受本地提權漏洞HiveNightmare影響WindowsHive
- CVE-2016-0040 濫用GDI 核心提權漏洞
- Linux 提權-核心利用Linux
- Linux Sudo 被爆重要漏洞,允許黑客提權執行root命令Linux黑客
- Windows提權系列————上篇Windows
- Windows提權系列————下篇Windows
- Windows PrintDemon提權漏洞分析Windows
- CVE-2022-0847 Linux DirtyPipe核心提權漏洞Linux
- GNU/Linux程式崩潰分析框架漏洞導致核心提權風險Linux框架
- DC-3-Joomla-Ubuntu提權OOMUbuntu
- 西部資料(WD)My Cloud 網路儲存裝置存在本地提權漏洞Cloud
- Windows核心提權漏洞CVE-2014-4113分析報告Windows
- Ubuntu 16.04 升級Linux 系統核心UbuntuLinux
- ubuntu 16.04 LTS 核心原始碼下載編譯流程Ubuntu原始碼編譯
- VMware Tools本地提權漏洞CVE-2022-31676分析與復現(1)
- Windows遠端桌面服務漏洞預警通告Windows
- 利用萬用字元進行Linux本地提權字元Linux
- ubuntu修改預設啟動核心Ubuntu
- WordPress SQL隱碼攻擊漏洞與提權分析SQL
- ubuntu16.04的root預設密碼設定Ubuntu密碼
- 【漏洞預警】WordPress檔案刪除功能引發程式碼執行漏洞
- Struts2遠端程式碼執行漏洞預警
- 高危漏洞預警:WordPressRESTAPI被利用安裝後門RESTAPI
- Linux提權————利用SUID提權LinuxUI
- Windows提權實戰——————3、PcAnyWhere提權WindowsPCA
- [漏洞預警]Laravel <= 8.4.2 Debug模式 _ignition 遠端程式碼執行漏洞Laravel模式
- Canonical 修復 Ubuntu 13.04 中 Linux 核心漏洞UbuntuLinux
- 入門系列之在Ubuntu 16.04上安裝和使用TensorFlowUbuntu
- 【安全公告】Spring Core遠端命令執行漏洞預警Spring
- Ubuntu釋出PHP重要補丁修復多個PHP漏洞UbuntuPHP