云计算百科
云计算领域专业知识百科平台

超660000个Rsync服务器遭受代码执行攻击

超过660,000台暴露的Rsync服务器可能受到六个新漏洞的攻击,其中包含一个严重程度极高的堆缓冲区溢出漏洞,该漏洞允许在服务器上执行远程代码。

Rsync是一款开源的文件同步和数据传输工具,因其能够执行增量传输而备受青睐,可减少数据传输时间和带宽使用量。它支持本地文件系统传输、通过安全协议如SSH进行远程传输,并可以通过其自身的守护进程直接同步文件。

该工具被诸如Rclone、DeltaCopy、ChronoSync等备份系统,公共文件分发仓库以及云和服务器管理操作广泛使用。

Rsync漏洞由Google Cloud和独立安全研究人员发现,可组合形成强大的利用链,导致远程系统被攻陷。Openwall 发布的公告称:“在最严重的CVE漏洞中,攻击者仅需对Rsync服务器拥有匿名读取权限,例如公共镜像,便可在服务器运行的机器上执行任意代码。”

以下是六个漏洞的概述:

  • 堆缓冲区溢出(CVE-2024-12084):由于Rsync守护进程对校验和长度处理不当而产生的漏洞,导致缓冲区出现越界写入。影响版本为3.2.7至<3.4.0,可实现任意代码执行。缓解措施是编译时使用特定标志禁用SHA256和SHA512摘要支持。(CVSS评分:9.8)
  • 通过未初始化栈泄露信息(CVE-2024-12085):当比较文件校验和时,该漏洞可导致泄露未初始化的栈数据。攻击者可操纵校验和
  • 赞(0)
    未经允许不得转载:网硕互联帮助中心 » 超660000个Rsync服务器遭受代码执行攻击
    分享到: 更多 (0)

    评论 抢沙发

    评论前必须登录!