重要預警 | Ubuntu 16.04 4.4 系列核心本地提權漏洞
2018年3月16日,阿里云云盾應急響應中心監測到國外安全研究人員公開Ubuntu 16.04版本存在高危本地提權漏洞,惡意攻擊者可以利用此漏洞來進行本地提權操作。
經分析,阿里云云平臺自身不受此漏洞影響。阿里雲安全應急響應中心建議:儘快開展自查工作並根據廠商更新情況及時更新補丁,以避免攻擊者利用該漏洞發動提權攻擊。目前,阿里雲已釋出官方公告,並會以站內信、簡訊的方式通知使用者。
受影響範圍:
Ubuntu 16.04 4.4 系列核心
安全建議:
1、風險緩解方案:
建議使用者在評估風險後,通過修改核心引數緩解漏洞影響。
執行命令:#echo 1 > /proc/sys/kernel/unprivileged_bpf_disabled完成緩解方案後,建議根據自身業務情況,再執行徹底解決方案。
2、徹底根治方案:
新增 xenial-proposed 源,可以按如下操作:
經典網路環境下新增源:
# echo "deb http://mirrors.aliyuncs.com/ubuntu/ xenial-proposed main restricted universe multiverse" >> /etc/apt/sources.list
VPC網路環境下新增源:
# echo "deb http://mirrors.cloud.aliyuncs.com/ubuntu/ xenial-proposed main restricted universe multiverse" >> /etc/apt/sources.list
執行命令 # apt update && apt install linux-image-generic
重啟機器 # reboot
驗證方案 檢測核心是否安裝, 使用# uname -a 檢視,如果核心版本為 4.4.0-117 即修復成功。
注意:修復前請使用ECS快照功能進行備份。
我們將關注後續進展,並通過官方公告及時更新。
相關文章
- 【最新】CVE-2021-3493 Ubuntu漏洞預警Ubuntu
- CVE-2014-0038核心漏洞原理與本地提權利用程式碼實現分析
- 本地提權
- CVE-2022-0847 Linux DirtyPipe核心提權漏洞Linux
- Ubuntu 16.04 LTS收到重大核心更新:共計修復39處漏洞Ubuntu
- CVE-2016-0040 濫用GDI 核心提權漏洞
- Windows原理深入學習系列-Windows核心提權Windows
- Linux 核心最新高危提權漏洞:髒管道 (Dirty Pipe)Linux
- Ubuntu 16.04 升級Linux 系統核心UbuntuLinux
- Linux 提權-核心利用Linux
- 最新發現!Windows 11也受本地提權漏洞HiveNightmare影響WindowsHive
- Potato家族本地提權分析
- Linux Sudo 被爆重要漏洞,允許黑客提權執行root命令Linux黑客
- 【漏洞預警】Redis 頻發高危漏洞Redis
- Windows PrintDemon提權漏洞分析Windows
- Windows核心提權漏洞CVE-2014-4113分析報告Windows
- Windows提權系列————上篇Windows
- Windows提權系列————下篇Windows
- DC-3-Joomla-Ubuntu提權OOMUbuntu
- VMware Tools本地提權漏洞CVE-2022-31676分析與復現(1)
- 高危!!Kubernetes 新型容器逃逸漏洞預警
- 【最新】CVE-2021-3156漏洞預警
- CVE-2022-26923 Windows域提權漏洞Windows
- 【漏洞預警】Cisco 最新公佈24個高危以上漏洞
- 利用萬用字元進行Linux本地提權字元Linux
- ADB backupAgent 提權漏洞分析 (CVE-2014-7953)
- 入門系列之在Ubuntu 16.04上安裝和使用TensorFlowUbuntu
- 烽火狼煙丨VMware Workspace ONE Access身份驗證繞過、本地提權漏洞風險提示
- ubuntu修改預設啟動核心Ubuntu
- Windows遠端桌面服務漏洞預警通告Windows
- Ubuntu 16.04 安裝 EmacsUbuntuMac
- Vagrant 安裝ubuntu 16.04Ubuntu
- Ubuntu 16.04 安裝VSCodeUbuntuVSCode
- ubuntu 16.04 映象下載Ubuntu
- Ubuntu 16.04安裝NginxUbuntuNginx
- windwos提權漏洞CVE-2023-21746復現(LocalPotato)
- Linux提權————利用SUID提權LinuxUI
- [漏洞預警]Laravel <= 8.4.2 Debug模式 _ignition 遠端程式碼執行漏洞Laravel模式