首页 > 业界动态 > 正文

新0-Day漏洞或将给Linux桌面发行版带来浩劫
2016-12-19 15:58:00   来源:来源:开源中国社区   评论:0 点击:

Linux 的各个发行版都一直强调安全及其相关元素,比如防火墙、渗透测试、沙盒、无痕上网和隐私等等,但事实上可能并没有想象中的那么安全。安全研究员 Chris Evans 公开了其发现的针对 Linux 桌面发行版的 0day 漏洞,利用特制的音频文件入侵 Linux 桌面系统,允许攻击者在受害者的计算机上运行他想要的任何代码,带来潜在的破坏性后果。

推广 | 令人窒息的奖品等你―2016最权威的全球开发者调研

Linux 的各个发行版都一直强调安全及其相关元素,比如防火墙、渗透测试、沙盒、无痕上网和隐私等等,但事实上可能并没有想象中的那么安全。安全研究员 Chris Evans 公开了其发现的针对 Linux 桌面发行版的 0day 漏洞,利用特制的音频文件入侵 Linux 桌面系统,允许攻击者在受害者的计算机上运行他想要的任何代码,带来潜在的破坏性后果。

新 0-Day 漏洞或将给 Linux 桌面发行版带来浩劫

Evans 称该漏洞能工作在许多流行的 Linux 发行版上,包括 Ubuntu 16.04 LTS 和的 Fedora 25。它所需要的是一个恶意的音频文件,以劫持电脑,甚至只是安装谷歌浏览器。利用了名叫 Game Music Emu 和 libgme 的软件库的堆溢出漏洞,它们被用于模拟游戏机如 SNES(超级任天堂)的音乐。

在他的网站上,Evans 写到:“我在这里提供了一个完整、可靠的当前 Linux 发行版的漏洞利用,它是 Fedora 上下文中的一个完整版本,利用微妙的模拟错误,看起来似乎极其难以利用,但最终呈现了100%被利用的可能性“。

超级任天堂娱乐系统的 .spc 中的特制音频文件可以用来执行攻击者想要的任何代码。 通过将其重命名为 .flac 或 .mp3 文件,用户可能被欺骗执行恶意代码。Chrome 的沙盒机制并不能提供保护。

【编辑推荐】

  1. 奥巴马希望继任者特朗普能够严肃对待黑客行为
  2. 偷情网站 Ashley Madison 因数据泄露被罚160万美元
  3. 这篇文章很好的诠释了为什么安全框架如此重要?
  4. 美国欲在2021年前彻底杜绝因身份原因导致的大规模信息泄露事件
  5. 被MD5加密坑了?雅虎大规模泄密是个咋样的悲剧
【责任编辑:51CTO_OS TEL:(010)68476606】

相关热词搜索:漏洞 0-Day漏洞 Linux

上一篇:被MD5加密坑了?雅虎大规模泄密是个咋样的悲剧
下一篇:雅虎10亿泄漏数据在暗网出售:30万美元

分享到: 收藏