您的当前位置:首页 > 焦点 > Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年 可能还有更多系统会受影响 正文
时间:2024-11-22 00:56:09 来源:网络整理 编辑:焦点
快科技9月27日消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别
快科技9月27日消息,出分存多近日,史诗在Linux发行版中存在十多年的洞影远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),响乎攻击者无需身份验证即可远程执行任意代码。发行
目前已经分配CVE编号的版已漏洞共有四个,分别是出分存多:CVE-2024-47176、CVE-2024-47076、史诗CVE-2024-47175和CVE-2024-47177。洞影
该漏洞主要存在于Unix打印系统CUPS中,响乎如果用户正在运行CUPS并启用了cups-browsed,发行那么就存在被攻击的版已风险,攻击者可以利用该漏洞远程劫持用户设备。出分存多
受影响的史诗操作系统包括大多数Linux发行版、部分BSD系统、洞影ChromeOS/ChromiumOS、Oracle Solaris,可能还有更多系统会受影响。
研究人员Simone Margaritelli在9月23日首次披露了这些漏洞,并已经通知了相关开发团队,在未来两周内,将会完全披露这些漏洞的详细信息。
目前该漏洞并没有修复补丁,可以尝试以下缓解方案来降低风险:
1、禁用或移除cups-browsed服务;
2、更新CUPS安装,以便在安全更新可用时引入安全更新;
3、阻止对UDP端口631的访问,并考虑关闭DNS-SD。
衝突加劇 以色列連續第二天對黎巴嫩發動「最猛烈空襲」2024-11-22 00:55
美國中央司令部:摧毀胡塞武裝2處雷達站和2艘艦艇2024-11-22 00:50
白俄羅斯成為上合組織第10個正式成員國2024-11-22 00:23
菲律賓對非法滯留仙賓礁船隻過駁人員物資 中國海警全程跟監管控2024-11-21 23:58
初步結果顯示 迪薩納亞克在斯里蘭卡總統選舉中勝出2024-11-21 23:34
中方代表呼籲繼續推動海地政治進程 應對黑幫暴力與人道挑戰2024-11-21 23:29
本輪巴以衝突已致加沙地帶37953人死亡2024-11-21 23:21
中國留學生在奧克蘭遭暴力襲擊 中領館表達嚴重關切2024-11-21 23:13
「未來能源」主題活動在紐約舉行 旨在推動全球能源領域交流合作2024-11-21 23:02
以色列一購物中心發生持刀襲擊 已致3人受傷2024-11-21 22:52
受極端天氣影響 厄瓜多爾19省進入紅色警戒狀態2024-11-22 00:40
部分歐洲央行決策者敦促審查量化寬鬆的後果2024-11-22 00:19
加沙地帶開始修復部分電力基礎設施2024-11-22 00:12
外交部回應「city不city啊」走紅社媒:中國就在這裏 歡迎大家來2024-11-21 23:42
《天人合一——老子》雕塑交接儀式在希臘舉行2024-11-21 23:38
菲律賓警方:已掌握涉嫌綁架並殺害中國公民的相關人員線索2024-11-21 23:18
時政快訊丨習近平:面對干涉分化的現實挑戰 我們要鞏固團結力量2024-11-21 23:16
中國留學生在奧克蘭遭暴力襲擊 中領館表達嚴重關切2024-11-21 23:14
黎巴嫩多地遭以軍襲擊 已致多人死傷2024-11-21 22:49
時政快訊丨習近平:面對干涉分化的現實挑戰 我們要鞏固團結力量2024-11-21 22:24