Windows過后linux也未能逃避勒索病毒的危害,在5月26日,很多l(xiāng)inux都中了勒索病毒,由Samba遠程代碼引入了系統(tǒng)中。WannaCry病毒linux修復(fù)補丁幫助你防御勒索病毒入侵。
這一漏洞來自于Samba——一款可在Linux和Unix系統(tǒng)上實現(xiàn)SMB協(xié)議的開源軟件,該軟件正廣泛應(yīng)用在Linux服務(wù)器、NAS網(wǎng)絡(luò)存儲產(chǎn)品以及路由器等各種IoT智能硬件上。
與Windows版的“永恒之藍”相比,Samba漏洞相對比較簡單、更容易被攻擊,而且同樣威力巨大,可以遠程執(zhí)行任意代碼。其漏洞攻擊工具也已在網(wǎng)上公開,很可能被不法分子惡意利用。
1、發(fā)現(xiàn)Web打開特別慢,就登陸服務(wù)器查看原因,使用top查看后發(fā)現(xiàn)有個httpd程序占滿了CPU,但是這個httpd卻是加了個.隱藏的
2、接著使用ps查看進程,發(fā)現(xiàn)了這個程序,并且它在連接一個地址,還有一堆參數(shù)
3、通過上圖可以看出此文件并不是apache的程序,而是在root目錄下,接著使用ls –a查看root目錄發(fā)現(xiàn)不光這一個可疑文件。
如官方所描述,該漏洞只需要通過一個可寫入的Samba用戶權(quán)限就可以提權(quán)到samba所在服務(wù)器的root權(quán)限(samba默認是root用戶執(zhí)行的)。
從Patch來看的話,is_known_pipename函數(shù)的pipename中存在路徑符號會有問題:
再延伸下smb_probe_module函數(shù)中就會形成公告里說的加載攻擊者上傳的dll來任意執(zhí)行代碼了:
Samba漏洞NSA免疫工具上線了,目前發(fā)現(xiàn)有10萬多萬臺電腦運行著易受攻擊版本的Samba軟件,這種免費網(wǎng)絡(luò)軟件是面向基于Linux和Unix系統(tǒng)運行的電腦而開發(fā)的,請使用該軟件的同學(xué)們盡快進行升級操作,避免電腦中招!Samb
勒索病毒W(wǎng)annaCry經(jīng)過上個周末全球范圍的傳播已經(jīng)產(chǎn)生了新的變種,改變種病毒W(wǎng)annaCry2.0防護方法與之前相同。目前微軟已發(fā)布補丁MS17-010修復(fù)了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補丁。對于XP、2003等
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2022 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備2022005668號-1 | 鄂公網(wǎng)安備 42011102000260號
聲明:本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來自互聯(lián)網(wǎng) 如有異議 請與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告