3 月 29 日,util-linux 軟件包發(fā)布了 2.40 新版,解決了困擾已久的 wall 命令安全漏洞——WallEscape。該漏洞長達 11 年,可導致密碼竊取或用戶剪貼板更改。
WallEscape 主要影響“wall”命令操作,Linux 系統(tǒng)中的常規(guī)下,該指令被用作向系統(tǒng)所有登錄用戶的終端發(fā)布消息。然而在處理命令行參數(shù)輸入時,過濾器未正確識別和過濾轉(zhuǎn)義序列,使未經(jīng)授權(quán)的用戶得以利用此缺陷,欺騙其他用戶轉(zhuǎn)義控制字符輸入管理員密碼。
IT 之家注釋:
util-linux:致力于為用戶打造一套性能強大的全面工具集,助力在 Linux 環(huán)境下完成各項日常任務,涉及文件管理、磁盤管理、系統(tǒng)控制臺操作及網(wǎng)絡管理等多個方面。
wall 命令:可根據(jù)設定向所有用戶終端傳送信息,以告知接收到相關(guān)內(nèi)容的開放終端用戶。如果用戶不接受信息,wall 命令便從標準輸入設備獲取數(shù)據(jù)并發(fā)播至所有終端用戶。
-
Linux
+關(guān)注
關(guān)注
88文章
11575瀏覽量
216584 -
過濾器
+關(guān)注
關(guān)注
1文章
441瀏覽量
20697 -
安全漏洞
+關(guān)注
關(guān)注
0文章
152瀏覽量
17073
發(fā)布評論請先 登錄
測試工程師都在用的Linux命令清單(建議收藏)

Linux基礎命令which詳解
一文掌握Linux命令
Linux系統(tǒng)管理的核心概念
Linux系統(tǒng)中最重要的三個命令
Linux ip命令常用操作
Linux實時查看日志的四種命令詳解

嵌入式開發(fā)必備-RK3562演示Linux常用系統(tǒng)查詢命令

Linux grep命令詳解
如何判斷Linux系統(tǒng)的位數(shù)
Linux系統(tǒng)中shell命令解析
Linux lsof命令的基本用法

評論