Linux Glibc 库严重安全漏洞 你们都补了吗?真有那么恐怖? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
12 条回复    2015-01-30 00:46:15 +08:00
itsjoke
    1
itsjoke  
   2015-01-29 16:50:25 +08:00
重启了httpd
tabris17
    2
tabris17  
   2015-01-29 16:56:31 +08:00
一般服务器不会去解析一些莫名其妙的域名的吧,除非是爬虫服务器
tabris17
    3
tabris17  
   2015-01-29 16:57:19 +08:00
而且真的exploit成功需要注入很长的shell代码,可能性非常小
9999999999999999
    4
9999999999999999  
   2015-01-29 17:52:44 +08:00
google bot呢?
a2z
    5
a2z  
   2015-01-29 18:11:49 +08:00
只能用数字和.溢出……
ballpen
    6
ballpen  
OP
   2015-01-29 18:19:42 +08:00
研究人员对漏洞进行了测试验证:向目标邮件服务器发送特别构造的邮件,从而获得了远程登录Linxu系统的shell脚本。。。。。。。。。。

这话怎么理解? “向服务器发邮件。。。。” 一般服务器没有搭建邮件服务器吧 (sendmail 这样的算不算?) 也就是说 没有邮件服务器 就没办法攻破?
linhua
    7
linhua  
   2015-01-29 18:37:32 +08:00
@ballpen GNU C库(Glibc)是GNU系统的三大基础组件(Linux内核,GCC编译器GLIBC库),只要程序中调用相关的有漏洞函数,就存在威胁
可参考 http://www.solidot.org/story?sid=42854
http://www.cyberciti.biz/faq/cve-2015-0235-patch-ghost-on-debian-ubuntu-fedora-centos-rhel-linux/
ballpen
    8
ballpen  
OP
   2015-01-29 18:40:44 +08:00
@linhua
已确认被成功利用的软件及系统
Glibc 2.2到2.17 (包含2.2和2.17版本)

请问 centos 5 版本 对应的是 glibc-2.5-123 说明centos 5 就不需要修复?
linhua
    9
linhua  
   2015-01-29 18:44:17 +08:00
@ballpen 2.2-2.17包含2.5吧,上面第二个链接中有检测是否有漏洞的方法
jjx
    10
jjx  
   2015-01-29 19:47:35 +08:00
一定要要重启吗?
xdeng
    11
xdeng  
   2015-01-29 20:20:36 +08:00
我只想知道 静态编译的 怎么版? 又不想重新编译 或者源文件不知在哪了。。。
JohnChu
    12
JohnChu  
   2015-01-30 00:46:15 +08:00 via iPhone
没很严重
关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3183 人在线   最高记录 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 26ms UTC 11:34 PVG 19:34 LAX 03:34 JFK 06:34
Do have faith in what you're doing.
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86