小百科,大世界 |
---|
首页 / 计算机 / IT资讯 |
[0]CVE202412084 (CVSS 9.8) 代码执行风险Rsync 漏洞需要立即修补 繁體 |
|
广泛使用的文件同步工具 Rsync 被发现存在六个影响 3.3.0 及以下版本的漏洞。 这些漏洞从堆缓冲区溢出到符号链接竞赛条件不等,给用户带来了巨大风险,可能允许攻击者执行任意代码、泄漏敏感信息,甚至控制受影响的系统。 已发现的漏洞包括:
Rsync 是许多备份程序的核心组件,包括 Rclone、DeltaCopy 和 ChronoSync。 它还常用于公共镜像的守护进程模式,因此对于依赖这些服务的组织和个人来说,该漏洞尤其令人担忧。 堆缓冲区溢出和信息泄漏漏洞的组合可让攻击者在受攻击的服务器上执行任意代码。 此外,恶意服务器还可利用这些漏洞在已连接的客户端上读写任意文件,从而可能泄露 SSH 密钥等敏感数据。 强烈建议用户立即将其 Rsync 安装更新到最新的修补版本。 补丁可在 Rsync 官方网站和 Samba 项目网站上获取。 此外,确保任何使用 Rsync 作为后端的软件都已更新以解决这些漏洞也至关重要。
本文翻译自securityonline 原文链接。如若转载请注明出处。
商务合作,文章发布请联系 anquanke@360.cn
本文由安全客原创发布 转载,请参考转载声明,注明出处: /post/id/303530 安全KER - 有思想的安全新媒体 [来源: 安全客] |
首页 / 计算机 / IT资讯 |
资源来自网络,仅供参考 |