新0-Day漏洞或将给Linux桌面发行版带来浩劫

Linux
的各个发行版都一直强调安全及其相关元素,比如防火墙、渗透测试、沙盒、无痕上网和隐私等等,但事实上可能并没有想象中的那么安全。安全研究员
Chris Evans 公开了其发现的针对 Linux 桌面发行版的 0day 漏洞,利用特制的音频文件入侵 Linux
桌面系统,允许攻击者在受害者的计算机上运行他想要的任何代码,带来潜在的破坏性后果。

Evans 称该漏洞能工作在许多流行的 Linux 发行版上,包括 Ubuntu 16.04 LTS 和的 Fedora
25。它所需要的是一个恶意的音频文件,以劫持电脑,甚至只是安装谷歌浏览器。利用了名叫 Game Music Emu 和 libgme
的软件库的堆溢出漏洞,它们被用于模拟游戏机如 SNES(超级任天堂)的音乐。

在他的网站上,Evans 写到:“我在这里提供了一个完整、可靠的当前 Linux 发行版的漏洞利用,它是 Fedora 上下文中的一个完整版本,利用微妙的模拟错误,看起来似乎极其难以利用,但最终呈现了100%被利用的可能性“。

超级任天堂娱乐系统的 .spc 中的特制音频文件可以用来执行攻击者想要的任何代码。 通过将其重命名为 .flac 或 .mp3 文件,用户可能被欺骗执行恶意代码。Chrome 的沙盒机制并不能提供保护。

作者:佚名

来源:51CTO

时间: 2024-09-14 17:48:35

新0-Day漏洞或将给Linux桌面发行版带来浩劫的相关文章

新 0-Day 漏洞或将给 Linux 桌面发行版带来浩劫

Linux 的各个发行版都一直强调安全及其相关元素,比如防火墙.渗透测试.沙盒.无痕上网和隐私等等,但事实上可能并没有想象中的那么安全.安全研究员 Chris Evans 公开了其发现的针对 Linux 桌面发行版的 0day 漏洞,利用特制的音频文件入侵 Linux 桌面系统,允许攻击者在受害者的计算机上运行他想要的任何代码,带来潜在的破坏性后果. Evans 称该漏洞能工作在许多流行的 Linux 发行版上,包括 Ubuntu 16.04 LTS 和的 Fedora 25.它所需要的是一个恶

5 款最好的 Linux 桌面发行版

2011 年已经过半,在前面的这一年半以来,Linux 桌面发行版发生了很多的事情,各大发行版争先恐后的发行了新的版本,Linux 桌面发行版的环境已经发生了很多改变.这里我给大家推荐我认为的 5 款 Linux 桌面发行版.我不记得我是从什么时侯开始使用 Linux 的了,已经是很早的时侯了.我是一个从 Unix 桌面转向 Linux 桌面的用户,从最开始的 Unix 的 Bourne shell 字符界面到图形桌面,从 Open Deathtrap 到 Solaris's Looking G

Linuxquestions用户选出的2016年Linux桌面发行版是Slackware

Linuxquestions 论坛用户投票选出了2016 年的最佳 Linux 桌面发行版.服务器发行版.移动发行版.数据库等.它选出的 2016 年 Linux 桌面发行版是最古老的仍然活跃开发的发行版 Slackware .这一结果并不让人感到意外,每一个 Linux 发行版都有自己的主论坛,而 Slackware 用户主要聚在 Linuxquestions . 其它投票结果是:服务器发行版 CentOS,移动发行版 Android,办公软件 LibreOffice ,数据库 MariaDB

设计师的 Linux 桌面发行版 elementary OS

很少关注桌面方面的事情,上次玩了一下 CrunchBang Linux 后又点燃了对 Linux 各种版本的好奇.今天介绍的是 elementary OS,号称 "最美的 Linux". Elementary 最早是 Ubuntu 的一个美化项目,现在成了一个独立的 Linux 桌面发行版 elementary OS(基于 Ubuntu). 安装完 elementary OS 后登陆界面不错,进去后感觉也挺好,要说 "最美" 可能有人有不同的看法,不过的确是精心设计

ttylinux 10.0发布 小型的GNU/Linux系统发行版

ttylinux 是一个小巧的GNU/Linux系统发行版,最小只需要8MB​​的磁盘空间就可以运行.它包含的软件需要登录到ISP,通过以太网.http://www.aliyun.com/zixun/aggregation/3280.html">调制解调器,或ISDN等设备上运行,最低硬件要求是ttyliux-i486,24MB RAM 和16MB硬盘空间的486SX. ttylinux 10.0该版本所有变量现在使用相同的版本号码.更新从busybox 1.18.5升级到1.19.3,从

5 个值得了解的 Linux 服务器发行版

你在 Distrowatch.com 上看到列出的将近 300 个 Linux 发行版本中,几乎任何一个发行版都可以被用来作为服务器系统.下面是一些相对于其他发行版而言比较突出的一些发行版. 你在 Distrowatch.com 上看到列出的将近 300 个 Linux 发行版本中,几乎任何一个发行版都可以被用来作为服务器系统,在 Linux 发展的早期,给用户提供的一直是"全能"发行版,例如 Slackware.Debian 和 Gentoo 可以为家庭和企业作为服务器完成繁重的工作

4MLinux 2.3-media-edition发布 Linux迷你发行版

4MLinux 2.3-media-edition 版本主要是使用4MLinux- 2.3作为核心系统.http://www.aliyun.com/zixun/aggregation/18665.html">应用领域是用于MEncoder的MPlayer1.0rc4,Xine 1.1.19,Audacity 1.3.12,and SoX 14.3.2 .增加了翻录DVD视频的脚本. 4MLinux 是一个Linux迷你发行版.主要有四个功能:系统维护(使用它作为一个系统救援现场CD),多媒

SUSE推出针对ARM AArch64架构服务器优化的企业Linux商业发行版

SUSE在ARM TechCon大会上宣布推出 "第一个针对ARM AArch64架构服务器优化的企业Linux商业发行版",从而领先了Red Hat. 换言之,SUSE开发出了企业级Linux发行版,可以运行在64位的ARM服务器上.SUSE称该软件是全球首发,皆因其是商业成品,从而一举击败Red Hat,Red Hat企业级Linux服务器ARM版仍只提供测试开发使用的预览版. 不过,据SUSE的官方公告资料显示,"ARM版的SUSE Linux企业级服务器操作系统&qu

SUSE推出第一款针对ARM AArch64架构服务器优化的企业Linux商业发行版

SUSE在ARM TechCon大会上宣布推出 "第一个针对ARM AArch64架构服务器优化的企业Linux商业发行版",从而领先了Red Hat. 换言之,SUSE开发出了企业级Linux发行版,可以运行在64位的ARM服务器上.SUSE称该软件是全球首发,皆因其是商业成品,从而一举击败Red Hat,Red Hat企业级Linux服务器ARM版仍只提供测试开发使用的预览版. 不过,据SUSE的官方公告资料显示,"ARM版的SUSE Linux企业级服务器操作系统&qu