CISA 就针对 Linux 系统的 UnRAR 软件的主动利用发出警告

VSole2022-08-09 00:00:00

根据积极利用的证据,美国网络安全和基础设施安全局 (CISA) 周二将 UnRAR 实用程序中最近披露的一个安全漏洞添加到其已知利用漏洞目录中。

跟踪为 CVE-2022-30333(CVSS 评分:7.5),该问题涉及 Unix 版本的 UnRAR 中的路径遍历漏洞,该漏洞可以在提取恶意制作的 RAR 存档时触发。

这意味着攻击者可以利用该漏洞将任意文件放到安装了该实用程序的目标系统上,只需解压缩文件即可。SonarSource 研究员 Simon Scannell 在 6 月下旬发现了该漏洞。

“Linux 和 UNIX 上的 RARLAB UnRAR 包含目录遍历漏洞,允许攻击者在提取(解包)操作期间写入文件,”该机构在一份公告中表示

尽管该漏洞会影响任何使用 UnRAR 提取存档文件的 Linux 应用程序,但成功利用该漏洞可能会对 Zimbra 产生重大影响,从而使攻击者能够完全访问电子邮件服务器。

在上个月发布的后续分析中,Rapid7表示,攻击者可以通过发送包含流氓 RAR 文件的电子邮件来利用易受攻击的 Zimbra 主机,而无需任何用户交互,因为该服务会自动提取附加到传入电子邮件的档案以进行检查它们用于垃圾邮件和恶意软件。

WinRAR 开发人员 Rarlab 于 5 月 6 日修补了该安全漏洞。Zimbra 于 6 月 14 日在9.0.0 补丁 25 和 8.5.15 补丁 32中通过将 UnRAR 替换为 7z 解决了该问题。

关于攻击的性质知之甚少,但此次披露证明了一种日益增长的趋势,即威胁行为者在漏洞被公开披露后迅速扫描易受攻击的系统,并借此机会发起恶意软件和勒索软件活动。

最重要的是,在微软作为其 8 月 9 日补丁星期二更新的一部分后,CISA 还将CVE-2022-34713添加到目录中,并透露它已经看到该漏洞已被广泛利用的迹象。

据说是公开称为DogWalk的漏洞的变体,恶意行为者可以利用 Microsoft Windows 支持诊断工具 (MSDT) 组件中的缺陷通过诱骗受害者打开诱饵文件在易受攻击的系统上执行任意代码。

美国的联邦机构被要求在 8 月 30 日之前对这两个漏洞进行更新,以减少其遭受网络攻击的风险。

linux服务器linux系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
"请用root用户执行此脚本!#最近启动时间?#运行时间(天)?#相同ID的用户?#密码过期(天)?#允许root远程登录?#僵尸进程数量?#自启动服务数量?"系统巡检脚本:Version $VERSION"
Linux的应用越来越普遍,且绝大多数嵌入式系统都使用的是Linux系统。但近期,黑客对Linux服务器进行DDoS攻击的次数飙升,受DDoS攻击影响的有70多个国家,其中77%的攻击都发生在中国,最容易受攻击的国家还有法国和荷兰。黑客主要是利用C&C 服务器来集中管理并执行DDoS攻击,Linux服务器便成了其主要的攻击目标。面对如此猖獗的黑客攻击,Linux服务器如何做好预防工作呢?部署
假如你想要搭建一个Linux服务器,并且希望可以长期维护的话,就需要考虑安全性能与速度等众多因素。一份正确的linux基本安全配置手册就显得格外重要。#为删除你系统上的用户,用下面的命令:[root@c1gstudio]# userdel username#批量删除方式#这里删除"adm lp sync shutdown halt mail news uucp operator games gopher ftp "账号#如果你开着ftp等服务可以把ftp账号保留下来。for i in adm lp sync shutdown halt mail news uucp operator games gopher ftp ;do userdel $i ;done
#更改SSH端口,最好改为10000以上,别人扫描到端口的机率也会下降。防火墙要开放配置好的端口号,如果是阿里云服务器,你还需要去阿里云后台配置开发相应的端口才可以,否则登不上哦!如果你觉得麻烦,可以不用改。#禁用版本1协议, 因为其设计缺陷, 很容易使密码被黑掉。关键在于环境变量的不同,su -的环境变量更全面。#禁止空密码登陆。保存,用 uusama 账户登录后,直接获取的就是 root 帐号的权限。
Linux是一种开源操作系统,它支持各种硬件平台,Linux服务器全球知名,它和Windows之间最主要的差异在于,Linux服务器默认情况下一般不提供GUI(图形用户界面),而是命令行界面,它的主要目的是高效处理非交互式进程,响应时间并不是那么重要,相反,能够长时间处理高负载才是最关键的。
当企业发生网络安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,同时还需进一步查找入侵来源,还原入侵事故过程,给出解决方案与防范措施,为企业挽回或减少经济损失。 常见的网络安全事件:
SSH 是一种广泛使用的协议,用于安全地访问 Linux 服务器。但是,不安全的默认配置也会带来各种安全风险。具有开放 SSH 访问权限的服务器的 root 帐户可能存在风险。因此,有必要了解 SSH 安全性。这是在 Linux 上保护 SSH 服务器连接的方法。关闭 root 用户的服务器访问是一种防御策略,可以防止攻击者实现入侵系统的目标。例如,您可以创建一个名为exampleroot的用户,如下所示:useradd?
如果你的Linux服务器突然负载暴增,告警短信快发爆你的手机,如何在最短时间内找出Linux性能问题所在?来看Netflix性能工程团队的这篇博文,看它们通过十条命令在一分钟内对机器性能问题进行诊断。概述 通过执行以下命令,可以在1分钟内对系统资源使用情况有个大致的了解。
VSole
网络安全专家