CISA警告Linux网络组件Netfilter漏洞出现攻击行动,要求联邦机构3周内完成修补
支付動態 · 2024-06-03

上周美国网络安全暨基础设施安全局(CISA)将两项漏洞列入已遭利用的漏洞漏洞目录(KEV),其中,Linux内核组件netfilter的高风险漏洞CVE-2024-1086相当值得留意,因为,许多版本的Linux操作系统都有可能受到影响

5月30日美国网络安全暨基础设施安全局(CISA)发布资安公告,他们在已遭利用的漏洞漏洞目录(KEV)当中添加两个漏洞,分别是Check Point近期修补的安全闸道设备信息泄露漏洞CVE-2024-24919,以及Linux内核组件内存释放后再重新利用(Use After Free)的漏洞CVE-2024-1086,CVSS风险评分为8.6、7.8。CISA要求所有的联邦机构,必须在6月20前完成修补。

其中,较为引起关注的漏洞,是今年1月Linux基金会修补的CVE-2024-1086,这项漏洞存在于Linux内核5.14至6.6.14版,攻击者假如能够趁机取得一般用户权限,再触发漏洞,就有机会取得root权限。

而这项漏洞发生的原因,在于Linux内核的netfilter组件里,处理网络封包、数据封包的nftables出现内存双重释放(double-free)的弱点,有可能导致当机,或是让攻击者运行任意代码,研究人员Notselwyn在4月初公布细节及概念性验证代码(PoC),并将其命名为「Flipping Pages」,当时,尚未发现这项漏洞遭到利用的迹象。

虽然CISA并未公布这项漏洞遭到利用的情形,也没有透露攻击者如何进行漏洞利用,但有鉴于Debian、Ubuntu、Red Hat、Fedora等版本的Linux操作系统都会受到影响,用户后应尽速套用Linux供应商提供的新版软件因应。

热门文章
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
首页
游戏
合作
发现
我的