glibc時(shí)隔一年再曝嚴(yán)重安全漏洞,此漏洞影響自glibc 2.9之后的所有版本,其他舊版本也可能受到影響,可能會(huì)導(dǎo)致Linux軟件被攻擊者劫持,進(jìn)而在Linux平臺(tái)上執(zhí)行任意代碼,獲取密碼,監(jiān)視用戶,甚至控制計(jì)算機(jī),CVE編號(hào)為CVE-2015-7547。
具體漏洞技術(shù)細(xì)節(jié)不再闡述,可以自行搜索查看更多詳細(xì)內(nèi)容,如下系統(tǒng)應(yīng)該都受影響:
Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Server 6
CentOS Linux 7
CentOS Linux 6
Debian Linux 6 squeeze
Debian Linux 7 wheezy
Debian Linux 8 jessie
Ubuntu Linux 15.10
Ubuntu Linux 14.04 LTS
Ubuntu Linux 12.04 LTS
可執(zhí)行:ldd --version 查看glibc版本詳細(xì)
修復(fù)方法:
CentOS/RHEL/Fedora系統(tǒng):yum install glibc -y
Debian/Ubuntu系統(tǒng):apt-get update && apt-get install libc6
有些非官方源可能沒有同步,該漏洞危險(xiǎn)等級(jí)較高,建議所有Linux用戶升級(jí)一下glibc,防患于未然。