禁用或者移除 cups-browsed 服务
更新 CUPS 安装,以便在安全更新可用时引入安全更新。
阻止对 UDP 端口 631 的访问,并考虑关闭 DNS-SD。
如果 631 端口无法直接访问,攻击者可能会通过欺骗 zeroconf、mDNS 或 DNS-SD 广告来实现攻击。
Linux 曝“灾难”级漏洞:已存在 10 多年,影响几乎所有发行版,暂无补丁
发布时间:2024-09-27 10:11:41
技术QQ导航
28浏览
近期,Linux 社区曝出了一个严重的远程代码执行(RCE)漏洞,该漏洞已存在约10年,影响几乎所有的 GNU/Linux 发行版。这个漏洞的破坏力极强,预估的 CVSS 评分达到了9.9分(满分为10分),表明其潜在的危害性极高。
目前,相关的修复补丁尚未发布,但用户可以采取一些临时措施来缓解风险,例如禁用或移除 cups-browsed
服务、更新 CUPS 安装以及阻止对 UDP 端口 631 的访问。
研究人员 Simone Margaritelli 首先在社交媒体上披露了这些 RCE 漏洞,并已通知相关开发团队。开发团队正在紧急处理此事,并计划在未来两周内完全披露漏洞详情。由于漏洞的复杂性和部分开发者对漏洞影响的争论,修复进度受到了一定影响。
Margaritelli 消息,目前没有修复补丁,用户可以尝试以下缓解方案:
其它推荐
- 115 网盘遭遇服务器恶意网络攻击 09/16
- 国产芯片公司华夏芯倒闭了 包括域名在内的资产被拍 09/11
- 抖音做了个独立搜索APP:内容以短视频、图文为主 08/22
- 肯德基16.9亓到手汉堡买一送一 09/05
- 知名开源下载器 Aria作者因被利用诈骗 删库跑路 08/24
- 饿了么吃货节抢品牌专场免单 09/17
- 买卖备案域名被抓 09/01
- 阿里巴巴拆单0撸3包清风抽纸 09/12