Ubuntu元件Needrestart存在漏洞,攻擊者有機會藉此得到root權限
支付動態 · 2024-11-21

研究人員針對Ubuntu伺服器版預載公用程式Needrestart的漏洞提出警告,指出由於21.04版作業系統預設安裝這項元件,影響範圍將有可能相當廣泛,呼籲IT人員應儘速處理

資安業者Qualys指出,伺服器版Ubuntu預載的公用程式Needrestart存在5項本機權限提升(LPE)漏洞,未獲取足夠權限的攻擊者,可藉此得到完整的root存取權限,過程裡無需使用者互動。研究人員強調,利用這些漏洞相當容易,很快就可能會有人將其用於實際攻擊。

這些漏洞分別是CVE-2024-10224、CVE-2024-11003、CVE-2024-48990、CVE-2024-48991、CVE-2024-48992,CVSS風險評為5.3至7.8分。附帶一提的是,這些漏洞從2014年4月發布的0.8版就存在,換言之,已存在超過10年。對此,開發者接獲通報後,推出3.8版修補。

什麼是Needrestart?這項公用程式會偵測系統是否有需要重新啟動的服務,之所以需要進行這項作業的原因,在於更新共用程式庫的過程中,Needrestart會察覺服務仍在使用舊版檔案,自動將其重新啟動,作業系統無需為此關機、重新啟動。自21.04版Ubuntu Server開始,Needrestart成為預設安裝的元件,因此這些弱點的影響範圍,有可能會相當廣泛。

若是IT人員無法及時更新這項元件,Qualys提出臨時緩解措施,那就是調整Needrestart的組態檔案,停用啟發式解譯器的功能。

熱門文章
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
首頁
遊戲
合作
發現
我的