最近刚爆出的漏洞,危险等级比较高。glibc库爆缓冲区溢出,可以直接远程执行任意命令并且取得完全控制权,CVE编号为CVE-2015-0235,名为幽灵(GHOST)漏洞。受影响版本:glibc-2.2 与 glibc-2.17 之间的版本。具体不多说了,直接说修方法:
CentOS/RHEL系统:
yum install glibc -y
Debian/Ubuntu系统:
apt-get update && apt-get install libc6
危险等级较高,建议所有Linux用户升级一下glibc,防患于未然。
Comments | NOTHING