正文内容 评论(0)
快科技9月27日消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。
目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2024-47076、CVE-2024-47175和CVE-2024-47177。
该漏洞主要存在于Unix打印系统CUPS中,如果用户正在运行CUPS并启用了cups-browsed,那么就存在被攻击的风险,攻击者可以利用该漏洞远程劫持用户设备。
受影响的操作系统包括大多数Linux发行版、部分BSD系统、ChromeOS/ChromiumOS、Oracle Solaris,可能还有更多系统会受影响。
研究人员Simone Margaritelli在9月23日首次披露了这些漏洞,并已经通知了相关开发团队,在未来两周内,将会完全披露这些漏洞的详细信息。
目前该漏洞并没有修复补丁,可以尝试以下缓解方案来降低风险:
1、禁用或移除cups-browsed服务;
2、更新CUPS安装,以便在安全更新可用时引入安全更新;
3、阻止对UDP端口631的访问,并考虑关闭DNS-SD。
- 热门文章
- 换一波
- 1中国近乎统治20+nm芯片!西方企业哀叹没法活了
- 22025年最强拍照旗舰!小米15 Ultra评测:今年再无Ultra
- 34499元起惊爆!AMD RX 9070显卡正式发布:FSR4翻天覆地
- 4国补叠加开学季优惠别错过!学生党换机首选nova 13系列
- 5女网红顾茜茜被禁言!自曝一天啥也不干收入30万 越骂越赚
- 6莆田交警:第一批体验特斯拉FSD的车主被罚扣6分
- 7断码清仓手慢无:艾芙格丽×康纶气凝胶保暖裤19.9元
- 82小时大定超1万台!小米SU7 Ultra为何降价30万 雷军回应
- 9门店439元:361° E韧3SE跑鞋等89元起(2折清仓)
- 10“童话大王”郑渊洁宣布全平台停更!21年维权生活像吃苍蝇
- 好物推荐
- 换一波
-
-
立省186元!上海老字号森蜂园蜂蜜便宜了:2斤仅14.9元
2025-02-27 3 -
摘养100%纯椰子水10盒到手19.9元:解腻更解渴
2025-02-21 1
- 关注我们
-
微博:快科技官方
快科技官方微博 -
今日头条:快科技
带来硬件软件、手机数码最快资讯! -
抖音:kkjcn
科技快讯、手机开箱、产品体验、应用推荐...