AICon 深圳站聚焦 Agent 技术、应用与生态,大咖分享实战干货 了解详情
写点什么

所有的安卓版本都可能会由于“脏奶牛”Linux 漏洞受到攻击

  • 2016-11-02
  • 本文字数:655 字

    阅读完需:约 2 分钟

安全研究人员说,最近披露的“脏奶牛”Linux 权限升级漏洞可能会影响所有的安卓版本。

安全研究员David Manouchehri告诉 Ars Technica 说,他已经能够获得他所使用的五个不同的 Android 设备的永久的超级用户权限访问。他接着说,任何熟悉的安卓系统的人都应该非常容易利用这个漏洞,它应该会影响从 1.0 版本开始的所有的安卓版本。为了证明他的发现,Manouchehri 把他的代码发布在了 GitHub 上,但根据 Ars Technica 的说法,还有别的安全研究人员已经开发了别的方法,是基于另一个公开可用的方法来获得超级用户权限的。

“脏奶牛”漏洞已经在 Linux 内核中存在了好几年,Linus Torvald 在给解决漏洞的补丁注释时这么说。他解释说,该漏洞最初是他在十一年前自己解决的,但在 2005 年却又重新被引入进来了。“脏奶牛”漏洞得名是因为与它相关的某种竞争条件,那就是 Linux 如何“处理私有只读存储器映射时的写时拷贝的问题”。

正是 Phil Oester 发现了这个漏洞,按照他的说法,所有 Linux 用户应该尽快给他们的系统打补丁,因为该漏洞已经众所周知:

我管理的一个网站已经受到了攻击,已经有代码利用这个漏洞被上传上来并执行了。

由于修复“脏奶牛”的补丁已经可用,理论上可以很容易地修补所有的 Linux 系统。但我们目前还不清楚,要把所有的安卓设备都修复需要经过多久时间。事实上,即使安卓设备用下一个安全版本打好补丁,生产商也还是会加上许多限制,或者由于缺少供应商的支持而使得根本不可能修复所有的安卓设备。

查看英文原文 All Android Versions May Be Affected by Dirty COW Linux Vulnerability

2016-11-02 19:002592
用户头像

发布了 152 篇内容, 共 77.3 次阅读, 收获喜欢 64 次。

关注

评论

发布
暂无评论
发现更多内容

大模型数据集:突破边界,探索未来

数据堂

FPS和SFTP的速度哪个更快?区别在哪里?

镭速

ftp sftp 传输大文件

细说SQL与ETL之间的小秘密

华为云开发者联盟

数据库 后端 华为云 华为云GaussDB 华为云开发者联盟

【写作训练营打卡|02】

终身学习 #学习

直播预告丨电商内容营销的AIGC式进化

京东科技开发者

电商 大模型 AIGC

离散元分析有什么用?仿真软件介绍

智造软件

CAE CAE软件 离散元

大模型数据集:构建、挑战与未来趋势

数据堂

XPET宠物游戏系统开发技术

薇電13242772558

gamefi

Prompt创新引领对话系统未来

百度开发者中心

大模型 Prompt

7 种查询策略教你用好 Graph RAG 探索知识图谱

NebulaGraph

知识图谱 LLM rag

B 站基于 StarRocks 构建大数据元仓

StarRocks

数据库 StarRocks 数据分析、

行外人提问:CST软件仿真能够解决哪些问题?

思茂信息

cst cst电磁仿真 cst仿真软件

云图说 | 图解制品仓库服务CodeArts Artifact

华为云开发者联盟

华为云 华为云开发者联盟 华为云CodeArts 华为云云图说

社交泛娱乐出海,市场 & 赛道、投放 & 变现的最新干货分享

融云 RongCloud

社交 泛娱乐 市场 变现 梳理

常用的企业加速公司内部大文件传输速度方法

镭速

大文件传输 传输大文件 内部大文件传输

云服务器的安全防护:技术与策略全面解析

一只扑棱蛾子

云服务器

亚马逊云科技携手埃森哲助力默沙东利用云技术缩短药物发现时间

财见

免费SSL,阿里云免费SSL证书申请及如何宝塔更换SSL证书

JaneYork

阿里云 ssl 宝塔面板 免费SSL证书 宝塔

从全托管到Serverless,腾讯云大数据Elasticsearch开启云原生新范式

腾讯云大数据

ES

最大Prompt模板库助力AI应用

百度开发者中心

大模型 #人工智能 Prompt

亚马逊云科技推出五项Amazon SageMaker新功能

财见

DAPP算力挖矿系统开发丨合约技术开发

l8l259l3365

公有云频繁宕机,从上云到下云备份如何实现?

财见

身为 Go 程序员,我为啥更喜欢用 Zig?

树上有只程序猿

Go 编译器 Zig语言

掌握Prompt工程,开启AI大模型新时代

百度开发者中心

大模型 #人工智能

生产环境的质量监控实践和思考

老张

监控 质量保障 高可用架构 稳定性保障

用 2 种方法取消 Axios 请求,掌控请求的主动权

Liam

JavaScript 程序员 前端 axios 网络请求

可视化软件开发工具——JNPF

互联网工科生

低代码开发 可视化开发 JNPF

过去 100 天,发生了啥?丨 RTE 开发者日报 Vol.100

声网

所有的安卓版本都可能会由于“脏奶牛”Linux漏洞受到攻击_安全_Sergio De Simone_InfoQ精选文章