尊敬的海域云用户:
您好,日前Linux官方内置GUN C库(glbic)中新发现一个非常严重安全漏洞,漏洞参考红帽子发布的CVE信息(https://access.redhat.com/security/cve/CVE-2015-0235),该漏洞(幽灵漏洞)造成了远程代码执行,攻击者可以利用此漏洞远程获取系统进程当前的权限。为了避免您的Linux服务器受影响,建议您尽快完成漏洞修补,目前大多数稳定版和长期支持版本受漏洞影响,比如: Debian 7 (wheezy) ,红帽企业版Linux 6和7,CentOS 6和7 ,Ubuntu 12.04,具体检测与修复方法如下,请了解!
【简单的检测方法】
【Redhat官方提供的检测方法】
Sh ghost_check.sh
【官方源下载】
redhat官方补丁
https://access.redhat.com/articles/1332213
redhat官方补丁介绍
https://rhn.redhat.com/errata/RHSA-2015-0090.html
https://rhn.redhat.com/errata/RHSA-2015-0092.html
如果有问题,请随时提交服务单或者电话联系我们。
海域云客户服务中心
2015年2月5日