网易首页 > 网易号 > 正文 申请入驻

东方联盟:Linux 系统的 15 大漏洞

0
分享至

近 1400 万个基于 Linux 的系统直接暴露在互联网上,使它们成为一系列现实世界攻击的有利目标,这些攻击可能会导致部署恶意 Web 外壳、硬币挖掘器、勒索软件和其他木马。

这是根据知名网络安全组织东方联盟研究人员发布的对 Linux 威胁格局的深入研究,根据从蜜罐、传感器和匿名遥测。

该公司检测到近 1500 万个针对基于 Linux 的云环境的恶意软件事件,发现硬币矿工和勒索软件占所有恶意软件的 54%,其中 web shell 占 29%。

此外,通过剖析同一时期 100,000 个独特 Linux 主机报告的超过 5000 万个事件,东方联盟研究人员发现了 15 个不同的安全漏洞,这些漏洞已被黑客积极利用或具有概念证明 (PoC)

CVE-2017-5638(CVSS 评分:10.0)——Apache Struts 2 远程代码执行 (RCE) 漏洞

CVE-2017-9805(CVSS 评分:8.1)——Apache Struts 2 REST 插件 XStream RCE 漏洞

CVE-2018-7600(CVSS 评分:9.8)——Drupal Core RCE 漏洞

CVE-2020-14750(CVSS 评分:9.8)——Oracle WebLogic Server RCE 漏洞

CVE-2020-25213(CVSS 评分:10.0)——WordPress 文件管理器(wp-file-manager)插件 RCE 漏洞

CVE-2020-17496(CVSS 分数:9.8)- vBulletin \'subwidgetConfig\' 未经身份验证的 RCE 漏洞

CVE-2020-11651(CVSS 评分:9.8)- SaltStack Salt 授权弱点漏洞

CVE-2017-12611(CVSS 评分:9.8)——Apache Struts OGNL 表达式 RCE 漏洞

CVE-2017-7657(CVSS 评分:9.8)——Eclipse Jetty 块长度解析整数溢出漏洞

CVE-2021-29441 (CVSS score: 9.8) - Nacos AuthFilter 认证绕过漏洞

CVE-2020-14179(CVSS 评分:5.3)——Atlassian Jira 信息泄露漏洞

CVE-2013-4547(CVSS 评分:8.0)——Nginx 制作的 URI 字符串处理访问限制绕过漏洞

CVE-2019-0230(CVSS 评分:9.8)——Apache Struts 2 RCE 漏洞

CVE-2018-11776(CVSS 评分:8.1)——Apache Struts OGNL 表达式 RCE 漏洞

CVE-2020-7961(CVSS 评分:9.8)——Liferay Portal 不可信反序列化漏洞

更令人不安的是,官方 Docker Hub 存储库中的 15 个最常用的 Docker 镜像已被发现存在数百个漏洞,跨越 python、node、wordpress、golang、nginx、postgres、influxdb、httpd、mysql、debian、memcached、redis 、mongo、centos 和 rabbitmq,强调需要在开发管道的每个阶段保护容器免受各种潜在威胁。

知名网络安全专家、东方联盟创始人郭盛华透露:“用户和组织应始终应用安全最佳实践,包括利用安全设计方法、部署多层虚拟补丁或漏洞屏蔽、采用最小特权原则以及遵守责任共担模型。” (欢迎转载分享)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
黄一鸣回应生娃始末:王思聪一开始同意,后来劝她别要,后来拉黑

黄一鸣回应生娃始末:王思聪一开始同意,后来劝她别要,后来拉黑

娱圈小愚
2024-06-14 14:05:03
如果台湾提出回归条件:社会制度不变,军队保留,大陆会同意吗?

如果台湾提出回归条件:社会制度不变,军队保留,大陆会同意吗?

莫将离
2024-06-13 22:33:08
后续!四川女孩景区被滚石砸:邻居透露其家庭情况,父亲状况堪忧

后续!四川女孩景区被滚石砸:邻居透露其家庭情况,父亲状况堪忧

音乐时光的娱乐
2024-06-14 12:52:46
17年前今天 马刺总决赛4-0横扫骑士 邓肯to幼詹:未来是你的

17年前今天 马刺总决赛4-0横扫骑士 邓肯to幼詹:未来是你的

直播吧
2024-06-14 23:10:26
张兰携孙女游日本!9岁小玥儿又高又瘦又美,穿阔腿裤比妈还有范

张兰携孙女游日本!9岁小玥儿又高又瘦又美,穿阔腿裤比妈还有范

顶牌故事会
2024-06-14 12:18:17
芬兰登记了所有俄罗斯人的房地产,并考虑没收

芬兰登记了所有俄罗斯人的房地产,并考虑没收

亡海中的彼岸花
2024-06-13 00:45:02
小学生吐槽饭菜后续,校长要慌了,当地成立调查组,结果不容乐观

小学生吐槽饭菜后续,校长要慌了,当地成立调查组,结果不容乐观

贾文彬的史书
2024-06-14 17:40:25
突发!东莞康帝酒店发生火灾!

突发!东莞康帝酒店发生火灾!

我们的东莞
2024-06-14 19:54:03
哈马斯要求:中俄土三国作为与以色列达成人质交易的担保人

哈马斯要求:中俄土三国作为与以色列达成人质交易的担保人

桂系007
2024-06-13 04:15:59
江苏一“铁公鸡”办酒席,通知亲友随礼不超100,最好随礼不吃席

江苏一“铁公鸡”办酒席,通知亲友随礼不超100,最好随礼不吃席

好酒云观察
2024-06-14 14:55:08
王红权星封杀后首露面,与往常差距巨大,满脸胡茬面容憔悴

王红权星封杀后首露面,与往常差距巨大,满脸胡茬面容憔悴

娱记掌门
2024-06-14 14:07:31
方昊更新社媒晒与孙兴慜对位照片:首次参加世界杯预选赛

方昊更新社媒晒与孙兴慜对位照片:首次参加世界杯预选赛

直播吧
2024-06-14 10:20:13
安徽一女子,以每小时1200到1500元不等的价格,进行交易

安徽一女子,以每小时1200到1500元不等的价格,进行交易

王姐懒人家常菜
2024-06-14 16:59:55
曝某合资汽车品牌将撤离北京销售总部 奔驰还是大众?

曝某合资汽车品牌将撤离北京销售总部 奔驰还是大众?

手机中国
2024-06-14 17:26:04
欧冠冠军最多的俱乐部是皇马吗?拉波尔塔:不,巴萨才是欧冠最多

欧冠冠军最多的俱乐部是皇马吗?拉波尔塔:不,巴萨才是欧冠最多

开心体育站
2024-06-14 02:56:00
A股:下周一或将迎来大幅低开

A股:下周一或将迎来大幅低开

生活中的栗子
2024-06-14 15:23:18
破案了,追到3分,基德为何叫暂停?赛后回应,谁注意东契奇反应

破案了,追到3分,基德为何叫暂停?赛后回应,谁注意东契奇反应

东球弟
2024-06-14 09:32:11
福耀科技大学未通过审批,曹德旺发声,他的告白引热议

福耀科技大学未通过审批,曹德旺发声,他的告白引热议

吾天
2024-06-13 00:01:18
恶心,小学生举报学校食堂,学校没有解决实际问题,班级被处分

恶心,小学生举报学校食堂,学校没有解决实际问题,班级被处分

三月柳
2024-06-14 11:21:06
哪些国家参加瑞士和平峰会?巴西去了可以理解,连阿富汗都参加?

哪些国家参加瑞士和平峰会?巴西去了可以理解,连阿富汗都参加?

翻开历史和现实
2024-06-13 12:42:21
2024-06-14 23:42:44
恒科说科技
恒科说科技
你关注的人,决定你看到的世界
799文章数 837关注度
往期回顾 全部

科技要闻

马斯克重获信任 豪言特斯拉市值超10个苹果

头条要闻

媒体:欧盟对华抡贸易大棒后 中方"报复"来得又快又猛

头条要闻

媒体:欧盟对华抡贸易大棒后 中方"报复"来得又快又猛

体育要闻

我们为什么还爱欧洲杯?

娱乐要闻

江宏杰秀儿女刺青,不怕刺激福原爱?

财经要闻

“石油美元”协议走向终结 影响几何?

汽车要闻

提供100/240kW双电机版本车型 乐道L60实车曝光

态度原创

家居
亲子
房产
游戏
公开课

家居要闻

空谷来音 朴素留白的侘寂之美

亲子要闻

涨知识了!儿子真聪明……

房产要闻

万华对面!海口今年首宗超百亩宅地,重磅挂出!

NIP伪强队?爆冷不敌IG!粉丝怒斥:打野不会野核,下路把把0作用

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版