精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

NSA專用黑客工具可提升Solaris的Root權限,多個版本受影響

責任編輯:editor004

2017-04-14 11:23:39

摘自:E安全

最近,神秘黑客組織“影子經紀人”(Shadow Brokers)泄露了包含NSA黑客工具和漏洞利用文件。希基表示,這些都是預先構建的靜態二進制,僅憑低端的技術知識就能立即運行。

 最近,神秘黑客組織“影子經紀人”(Shadow Brokers)泄露了包含NSA黑客工具和漏洞利用文件。安全專家們紛紛開始分析這些數據,結果發現,NSA開發了一套攻擊甲骨文Solaris的代碼。

英國安全公司Hacker House的聯合創始人馬修希基也是一名網絡安全專家,他鉆研這些文件后發現兩款專門攻擊Solaris系統的工具“EXTREMEPARR”和“EBBISLAND”。 登錄用戶使用這兩款工具可以提升到Root權限,并通過網絡遠程獲取Root訪問權限。這兩款工具對x86和Sparc上運行的Solaris版本6至版本10奏效,版本11也可能沒有幸免。

Solaris管理員 當心遠程Root漏洞利用-E安全

Solaris管理員 當心遠程Root漏洞利用-E安全

EXTREMEPARR可以利用dtappgather、文件許可和setuid文件將登錄身份(例如用戶,腳本)提升至Root權限。

EBBISLAND能被用來針對任何打開的遠程過程調用(RPC)服務,在有漏洞的Solaris盒子上生成遠程Root Shell。

EBBISLAND可以觸發Solaris XDR代碼中的緩沖區溢出漏洞。

Solaris管理員 當心遠程Root漏洞利用-E安全

Solaris管理員 當心遠程Root漏洞利用-E安全

由此可見,NSA能打開任何Solaris系統上的Root Shell。專家注意到,利用這些漏洞不要求有高超的特殊技能。

希基表示,這些都是預先構建的靜態二進制,僅憑低端的技術知識就能立即運行。

Solaris管理員 當心遠程Root漏洞利用-E安全

希基使用Shodan.io搜索引擎掃描互聯網搜索了易遭遇攻擊的聯網設備,結果發現數千個易受攻擊的系統。他指出,真正的威脅在于,還有更多這類設備將在防火墻后面執行內部運行,一旦攻擊者在組織機構內部有了立足之地,就可以利用該漏洞利用代碼獲取Root權限

Solaris管理員 當心遠程Root漏洞利用-E安全

?;l現的許多漏洞設備在防火墻后執行內部運行,這意味著,攻擊者能利用上述漏洞利用代碼攻擊目標網絡并橫向活動。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 昌平区| 南川市| 石棉县| 玛纳斯县| 搜索| 依兰县| 永康市| 遂昌县| 迁安市| 孝感市| 灌南县| 拉萨市| 莱阳市| 乡城县| 大庆市| 梁山县| 龙川县| 渝北区| 遵化市| 苗栗市| 三河市| 霍林郭勒市| 泸定县| 长葛市| 辉南县| 本溪| 潜江市| 淮北市| 军事| 庆元县| 陵水| 新津县| 乌恰县| 正阳县| 柳江县| 邓州市| 盘山县| 澳门| 平湖市| 德格县| 娄底市|