资讯
2024-09-27 17:01 来源:快科技 作者:快科技
用手机看
9月27日消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。
目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2024-47076、CVE-2024-47175和CVE-2024-47177。
该漏洞主要存在于Unix打印系统CUPS中,如果用户正在运行CUPS并启用了cups-browsed,那么就存在被攻击的风险,攻击者可以利用该漏洞远程劫持用户设备。
受影响的操作系统包括大多数Linux发行版、部分BSD系统、ChromeOS/ChromiumOS、Oracle Solaris,可能还有更多系统会受影响。
研究人员Simone Margaritelli在9月23日首次披露了这些漏洞,并已经通知了相关开发团队,在未来两周内,将会完全披露这些漏洞的详细信息。
目前该漏洞并没有修复补丁,可以尝试以下缓解方案来降低风险:
1、禁用或移除cups-browsed服务;
2、更新CUPS安装,以便在安全更新可用时引入安全更新;
3、阻止对UDP端口631的访问,并考虑关闭DNS-SD。
2024-09-27 三枪运动袜中筒款式5双14.9元:舒适透气 不勒脚
2024-09-27 Apple Vision Pro 2将于明年下半年量产:配备M5芯片+Apple Intelligence
2024-09-27 女子景区采了8朵蘑菇老公吃进ICU:自觉辨别菌子能力出色
2024-09-27 深圳通限时免费开卡:支持336个城市 适用华为苹果小米vivo和OPPO
2024-09-27 纯国产高速激光打印机来了!龙芯2P0500主控打印机首批量产出货
2024-09-27 立省100块!特步篮球鞋官促:透气防滑券后89元
2024-09-27 江苏现1.5万亩巨型眼影盘:画面震撼
2024-09-27 Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
2024-09-27 《三角洲行动》FPS新标杆!耕升 RTX 40 系列+DLSS技术带来沉浸式体验
2024-09-27 CF手游登录就送鬼魅双生十连抽!一文查收小长假专属活动合集!
2024-09-27 Epic喜加一:《精灵与老鼠》免费领取
2024-09-27 《传颂之物》三部曲登陆NS 2025年1月30日发售
2024-09-27 《艾尔登法环》菈妮高端雕像TGS亮相 惊人还原度
2024-09-27 魂斗罗精神续作《Iron Meat》登陆多平台 火爆刺激
2024-09-27 《龙腾世纪4》仅继承前作三项决定 恋爱关系算一个
2024-09-27 Qiddiya IRL游戏之旅在东京电玩展重磅登场
2024-09-27 跟着《魔域》游光明之城!“渔歌”化身泉州文旅推荐官
2024-09-27 头戴簪花,好运上头!《魔域口袋版》携手海丝泉州文旅之声
2024-09-27 網石大型MMORPG《阿斯達年代記:三強爭霸》 迎來全新更新歡慶上市0.5週年!
2024-09-27 黑暗科幻风平台解谜游戏《Bionic Bay: 换影循迹》现已提供试玩Demo
2024-09-27 《刺客信条:影》跳票后 育碧股价一天狂跌超13%
2024-09-27 《一起开火车2:汽笛重鸣》新预告 11月7日开启抢先体验
2024-09-27 卡普空希望《生化危机9》大获成功 M站评分达到90分以上
2024-09-27 春丽肯加盟《饿狼传说:狼之城》联动《街霸》
手游巴士
手游巴士