日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

12 月 26 日消息,安全專家近日在 Linux Kernel 中發現了一個“關鍵”漏洞( CVSS 評分為 9.6 分),黑客可以利用該漏洞攻擊 SMB 服務器,在遠程執行任意代碼。這個漏洞主要發生在啟用了 ksmbd 的 SMB 服務器上。

IT之家了解到,KSMBD 是一個 Linux 內核服務器,在內核空間實現 SMB3 協議,用于通過網絡共享文件。一個未經認證的遠程攻擊者可以利用該漏洞執行任意代碼。

ZDI 在公告中表示:“該漏洞允許遠程攻擊者在受影響的 Linux Kernel 安裝上執行任意代碼。只要系統啟用了 ksmbd 就容易被黑客攻擊,而且這個漏洞不需要用戶 / 管理人員認證。更詳細的解釋是,該漏洞存在于 SMB2_TREE_DISCONNECT 命令的處理過程中。這個問題是由于操作對某個對象之前,沒有驗證該對象是否存在。攻擊者可以利用該漏洞在內核中執行任意代碼”。

該漏洞于 2022 年 7 月 26 日被 Thales Group Thalium 團隊的研究人員 Arnaud Gatignol, Quentin Minster, Florent Saudel, Guillaume Teissier 發現。該漏洞于 2022 年 12 月 22 日被公開披露。

IT之家了解到,CVSS 系統對所有漏洞按照從 0.0 至 10.0 的級別進行評分,其中,10.0 表示最高安全風險。高于或等于 4.0 的分數表示不符合 PCI 標準。在 CVSS 系統中獲得 0.0 至 3.9 的分數的低危漏洞僅可能被本地利用且需要認證。

來源:IT之家

分享到:
標簽:漏洞 評分 執行 關鍵 代碼 9.6 CVSS Linux
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定