容器技术交流

 找回密码
 立即注册
查看: 3314|回复: 4

麻烦洞洞和各位版主说说0day漏洞问题大不大??该怎么避免。

[复制链接]
发表于 2009-12-10 03:37:54 | 显示全部楼层 |阅读模式
麻烦洞洞和各位版主说说0day漏洞问题大不大?该怎么避免。
freebsd最近爆出了0day漏洞....
发表于 2009-12-10 09:34:40 | 显示全部楼层
小的不才,先说下:“普通用户可以通过该漏洞非常轻易的获得root权限。该漏洞影响非常广泛,包括FreeBSD 7.1至8.0的32及64位系统”

对我来说,主要是看服务器是否有普通用户给别人用,其余我觉得不用担心,当然了官方出了补丁还是要打的,毕竟这个漏洞还是看得见,不过相对来说FreeBSD还对得起长期打补丁从win阵营转过来的兄弟。
 楼主| 发表于 2009-12-10 15:12:40 | 显示全部楼层
本帖最后由 ASK 于 2009-12-10 15:36 编辑

还小的不才,拜托和王以后偷我菜手下留情一点。哈哈
 楼主| 发表于 2009-12-10 15:37:08 | 显示全部楼层
freebsd最新的补丁已经出了



FreeBSD放出了官方补丁以修复那个rtld模块的问题,此0day曾通杀了7.x到8.0的FreeBSD服务器。以下是用官方补丁修复的操作步骤:

大家先按各自不同的系统分别下载合适的补丁。
[FreeBSD 7.x]
# fetch http://security.FreeBSD.org/patches/SA-09:16/rtld7.patch
# fetch http://security.FreeBSD.org/patches/SA-09:16/rtld7.patch.asc
[FreeBSD 8.0]
# fetch http://security.FreeBSD.org/patches/SA-09:16/rtld.patch
# fetch http://security.FreeBSD.org/patches/SA-09:16/rtld.patch.asc

再用root用户执行下面的命令
# cd /usr/src
# patch < /path/to/patch
# cd /usr/src/libexec/rtld-elf
# make obj && make depend && make && make install
 楼主| 发表于 2009-12-10 15:41:57 | 显示全部楼层
我在VPC中测试 patch < /path/to/patch  这条命令怎么无效?
后来直接 fetch and install

就修复漏洞了。

不敢用在服务器上,先来问问 fetch and install 会不会对 famp 造成影响????
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Archiver|URLOS ( 粤ICP备18087780号 )

GMT+8, 2025-5-11 07:07 , Processed in 0.032388 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表