如何让 Ubuntu 服务器远离鬼影漏洞 GHOST 影响

发布于 2024-12-13 00:10:24 字数 1083 浏览 11 评论 0

2015 年 1 月 27 日,GNU C 库(glibc)的一个漏洞也称鬼影漏洞(GHOST)被公诸于众。总的来说,这个漏洞允许远程攻击者利用 glibc 中的 GetHOST 函数的缓冲区溢出漏洞来获得系统的完全控制。点击 这里 获得更多细节。

鬼影漏洞可在版本在 glibc-2.18 之前的 Linux 系统上被利用。也就是说没有打过补丁的版本 2.2 到 2.17 都是有风险的。

检查系统漏洞

你可以使用下面的命令来检查 glib 的版本

ldd --version

输出

ldd (Ubuntu GLIBC 2.19-10ubuntu2) 2.19 Copyright (C) 2014 Free Software Foundation, Inc. This is free software; see the source for copying conditions. There is NO warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. Written by Roland McGrath and Ulrich Drepper.

glib 的版本应该高于 2.17,我们的输出是 2.19。如果你看到 glib 的版本在 2.2 到 2.17 之间。你应该运行下面的命令。

sudo apt-get update

sudo apt-get dist-upgrade

安装完之后,你应该用下面的命令重启系统。

sudo reboot

重启完成之后,你可以用同样的命令来检查 glib 的版本。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据

关于作者

清君侧

暂无简介

文章
评论
27 人气
更多

推荐作者

櫻之舞

文章 0 评论 0

弥枳

文章 0 评论 0

m2429

文章 0 评论 0

野却迷人

文章 0 评论 0

我怀念的。

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文