CentOS Kirli İnek Sömürüsünü Yama

"Kirli İnek ( CVE-2016-5195 )" nedir?

"Kirli İnek" güvenlik açığından Linux'un kodu işleme biçimi kullanılır. Ayrıcalıksız bir kullanıcının kök ayrıcalıkları kazanmasına izin verir. Bu, savunmasız bir çekirdeğe sahip herhangi bir sunucuda kullanılabilir. Yazma sırasında, bazı işletim sistemlerinde güncellemeler oldu, ancak diğerleri etkilenmeye devam ediyor. Güvenlik açığı genellikle kabuk erişimi olan paylaşılan barındırma hesaplarında kullanılır. Bu nedenle, diğer kullanıcıların zarar görmesini önlemek için güncelleme çok önemlidir.

Etkilenen sistemler

Herhangi bir CentOS 5/6/7 sistemi.

Test ve yama

RHEL, sunucunuzu test etmek için bir yardımcı programa sahiptir. Aşağıdakileri şununla indirmeniz yeterlidir:

wget https://access.redhat.com/sites/default/files/rh-cve-2016-5195_1.sh

bash rh-cve-2016-5195_1.sh

Sunucunuz savunmasızsa, komut dosyası size bildirilir:

Your kernel is <version here> which IS vulnerable.
Red Hat recommends that you update your kernel. Alternatively, you can apply partial
mitigation described at https://access.redhat.com/security/vulnerabilities/2706661 .

Gerçekten savunmasızsanız, bir sonraki adıma geçin. Aksi takdirde, herhangi bir işlem yapılması gerekmez.

Yamalama oldukça basittir:

yum update -y
reboot

rh-cveKomut dosyasını tekrar çalıştırarak sunucunuzun yamalanmış olup olmadığını kontrol edin . Sunucunuz hala etkileniyorsa, el ile yama yapmamız gerekir.

Manuel düzeltme eki

Çekirdek güncelleştirmesini uygulamak için Systemtap'ı yüklemeliyiz:

yum install systemtap -y

Şimdi new.stp adlı bir dosya oluşturun .

Aşağıdakileri yapıştırın:

probe     kernel.function("mem_write").ca ll ? {
        $count = 0
}

probe syscall.ptrace {  //   includes compat ptrace as well
        $request = 0xfff
}

probe begin {
        printk(0, "CVE-2016-5195   mitigation loaded")
}

probe end {
        printk(0, "CVE-2016-5195    mitigation unloaded")
}

Kaydet, sonra çık.

Aşağıdaki komutu çalıştırın:

stap -g new.stp

Şimdi sunucunuzu yeniden başlatın:

shutdown -r now

Sonuç

Tebrikler. Sunucunuzu başarıyla güncellediniz.



Leave a Comment

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp, uzaktan sağlık hizmetleri ve gelecek nesiller üzerindeki etkisi nedir? Pandemi durumunda iyi bir yer mi değil mi? Bir görünüm bulmak için blogu okuyun!

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Bilgisayar korsanlarının çok para kazandığını duymuş olabilirsiniz, ancak bu kadar parayı nasıl kazandıklarını hiç merak ettiniz mi? Hadi tartışalım.

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

Son zamanlarda Apple, sorunları gidermek için macOS Catalina 10.15.4'ü ek bir güncelleme yayınladı, ancak güncelleme, mac makinelerinde tuğla oluşmasına neden olan daha fazla soruna neden oluyor gibi görünüyor. Daha fazla bilgi edinmek için bu makaleyi okuyun