Ubuntu组件Needrestart存在漏洞,攻击者有机会借此得到root权限
支付動態 · 2024-11-21

研究人员针对Ubuntu服务器版预载公用程序Needrestart的漏洞提出警告,指出由于21.04版操作系统默认安装这项组件,影响范围将有可能相当广泛,呼吁IT人员应尽速处理

资安业者Qualys指出,服务器版Ubuntu预载的公用程序Needrestart存在5项本机权限提升(LPE)漏洞,未获取足够权限的攻击者,可借此得到完整的root存取权限,过程里无需用户交互。研究人员强调,利用这些漏洞相当容易,很快就可能会有人将其用于实际攻击。

这些漏洞分别是CVE-2024-10224、CVE-2024-11003、CVE-2024-48990、CVE-2024-48991、CVE-2024-48992,CVSS风险评为5.3至7.8分。附带一提的是,这些漏洞从2014年4月发布的0.8版就存在,换言之,已存在超过10年。对此,开发者接获通报后,推出3.8版修补。

什么是Needrestart?这项公用程序会侦测系统是否有需要重新启动的服务,之所以需要进行这项作业的原因,在于更新共用程序库的过程中,Needrestart会察觉服务仍在使用旧版文件,自动将其重新启动,操作系统无需为此关机、重新启动。自21.04版Ubuntu Server开始,Needrestart成为默认安装的组件,因此这些弱点的影响范围,有可能会相当广泛。

若是IT人员无法及时更新这项组件,Qualys提出临时缓解措施,那就是调整Needrestart的组态文件,停用启发式解译器的功能。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的