频道栏目
首页 > 资讯 > 病毒预警 > 正文

警惕幽灵漏洞的蝴蝶效应 获服务器权限

15-02-04        来源:[db:作者]  
收藏   我要投稿
最近大家都关注的幽灵漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等应用程序上发现了漏洞,昨天安全人员发现已经蔓延到常见的web应用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函数,底层是gethostbyname()封装的,因此也受到幽灵漏洞的影响。
 
相关代码如下:
警惕幽灵漏洞的蝴蝶效应 获服务器权限 
 
攻击者可以通过插入恶意的URL来触发这个漏洞,如果利用成功,就可以获取到服务器的权限。所以,建议各位VPS站长,赶紧更新系统补丁。
 
如果不是使用的wordpress,也不敢保证其他的WEB程序不受此漏洞影响。可以用如下命令测试:
警惕幽灵漏洞的蝴蝶效应 获服务器权限 
 
如果返回Segmentation fault,说明存在漏洞。
相关TAG标签
上一篇:sql语句执行顺序
下一篇:为鼓励外部研究人员寻找漏洞 谷歌加拿大预付3万美元作为奖励
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站