簡單講:
呢個程式喺處理 host‑based authentication 時會:
攻擊者如果喺呢個時間點 attach 到個程序,就可以偷到:
/etc/ssh/ 裡面嘅 SSH host private keys/etc/shadow 裡面嘅 password hashesLinux kernel 已經喺多個 stable 版本修補,例如:
Fragnesia 同 ssh‑keysign‑pwn 出現嘅時間,正好撞正一波 Linux kernel 安全漏洞集中披露。
安全研究人員指出,大約 兩星期內 出現多個相關漏洞,例如:
對企業同雲端環境嚟講,呢種漏洞特別危險。因為一旦攻擊者透過以下方式入侵:
之後再利用 kernel bug,就可以 快速攞到完整系統控制權。
由於漏洞喺 kernel 層面,唯一完整解決方法係更新 kernel 並重新啟動系統。
建議立即做以下步驟:
uname -rsudo dnf upgrade
之後再:
sudo reboot
如果短時間內未能升級 kernel,可以暫時減少攻擊面。
esp4esp6rxrpc不過咁做可能會影響 IPsec 或 VPN 功能。
部分管理員會加強 ptrace 限制,例如設定:
kernel.yama.ptrace_scope=2
或者
kernel.yama.ptrace_scope=3
Fragnesia 同 ssh‑keysign‑pwn 再次證明 kernel 級漏洞喺入侵之後有幾危險。
即使攻擊者最初只係普通帳號,只要利用呢類漏洞,就可能:
對大部分組織嚟講,最正確嘅行動其實好直接:
因為 PoC exploit 已經公開,拖延更新只會增加實際被攻擊嘅風險。
Comments
0 comments