نمایش نتایج: از شماره 1 تا 10 , از مجموع 12

موضوع: مشکل امنیتی بسیار حیاتی و خطرناک در تمامی سرور های لینوکس - کتابخانه glibc

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مشکل امنیتی بسیار حیاتی و خطرناک در تمامی سرور های لینوکس - کتابخانه glibc

    مشکل امنیتی جدیدی در سیستم عامل لینوکس کشف شده است که اکثر سیستم عامل های لینوکسی را با خطر جدی مواجه میکند.


    ghost-linux-security-vulnerability.png


    مشکل امنیتی مربوط به package با نام glibc می باشد
    این package وظیفه فراهم نمودن کتابخانه های استاندار C (libc) و کتابخانه های استاندار محاسبتی (libm) و POSTIX Thread ها (libpthread) به همراه Name Server Caching Deamon (nscd) را دارد.

    آسیب پذیری مربوطه از نوع Heap Buffer OverFlow می باشد . این آسیب پذیری در تابع __nss_hostname_digits_dots() در libc می باشد که توسط توابع gethostbyname() و ethostbyname2() فراخوانی می گردد که باعث می گردد هکرها بتوانند کد های مخرب خود را در سرور اجراکنند.


    این آسیب پذیری توسط شرکت qualys کشف شده و به آسیب پذیزی ghost معروف شده است .






    نسخه های آسیب پذیر RED HAT :

    Red Hat Enterprise Linux Desktop (v. 6)
    Red Hat Enterprise Linux Desktop (v. 7)
    Red Hat Enterprise Linux HPC Node (v. 6)
    Red Hat Enterprise Linux HPC Node (v. 7)
    Red Hat Enterprise Linux Server (v. 6)
    Red Hat Enterprise Linux Server (v. 7)
    Red Hat Enterprise Linux Server EUS (v. 6.6.z)
    Red Hat Enterprise Linux Workstation (v. 6)
    Red Hat Enterprise Linux Workstation (v. 7)


    نسخه های آسیب پذیز CentOS :

    centos 4.x
    centos 5.x
    centos 6.x
    centos 7.x


    نسخه های آسیب پذیر Cloudlinux :

    تمامی نسخه های مربوطه آسیب پذیر می باشد.


    نسخه آسیب پذیز OpenWall :
    تمامی نسخه های مربوطه آسیب پذیر می باشد.


    نسخه آسیب پذیر ubuntu :

    Ubuntu 12.04 LTS
    Ubuntu 10.04 LTS




    نسخه های آسیب پذیر Debian :

    تمامی نسخه های قبل از Debian 8 آسیب پذیر می باشد.



    نحوه برطرف نمودن مشکل به شرح ذیل می باشد.


    به جهت مهم بودن این آسیب پذیری و جلوگیری از نفود هکرها پیشنهاد می گردد در صورتی که می خواهید در سریع ترین زمان این مشکل برطرف گردد تیکتی به بخش امنیت سکیورهاست ارسال نمایید تا سریعا مشکل رابرطرف نمایند.

    و یا از دستورات زیر به جهت برطرف نمودن مشکلات امنیتی مربوطه استفاده نمایید.


    جهت برطرف نمودن مشکل در سیستم عامل های RED HAT , CentOS , Clodulinux از دستورات زیر استفاده نمایید.


    کد:
    yum -y update glibc


    جهت برطرف نمودن مشکل امنیتی مربوطه در سیستم عامل Debian و ubuntu از دستور زیر استفاده نمایید.

    کد:
    apt-get upgrade glibc

    باتشکر

    - - - Updated - - -

    پس از بروزرسانی حتما تمامی سرویس ها را ریستارت نمایید. مخصوصا EXIm

    سرویس های FTP , http , exim , mysql ,.......

    به دلیل این که سرویس ها و برنامه های زیادی از این کتابخانه استفاده می گردد. توصیه می گردد بعد از بروزرسانی ریبوت شوند.


    باتشکر
    ویرایش توسط secure_host : January 29th, 2015 در ساعت 11:02
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل امنیتی جدید و حیاتی در کتابخانه GlibC در تمامی سرور های لینوکس
    توسط secure_host در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 0
    آخرين نوشته: February 18th, 2016, 02:24
  2. مشکل امنیتی بسیار حیاتی و خطرناک در drupal
    توسط secure_host در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 0
    آخرين نوشته: November 8th, 2014, 13:58
  3. پاسخ ها: 2
    آخرين نوشته: January 31st, 2013, 21:25
  4. پاسخ ها: 20
    آخرين نوشته: February 10th, 2012, 12:57
  5. Problem glibc VMware Server 2 on CentOS 5.4
    توسط ParsDade در انجمن وی ام ور Vmware
    پاسخ ها: 3
    آخرين نوشته: July 19th, 2010, 04:02

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •