幽灵漏洞的补救措施

简介:

近期幽灵漏洞正在疯狂传播着,希望在下的文章能帮助到大家

vim GHOST.c

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
#include <netdb.h>
#include <stdio.h>
#include <stdlib.h>
#include <string.h>
#include <errno.h>
#include <gnu/libc-version.h>
#define CANARY "in_the_coal_mine"
struct {
char  buffer [ 1024 ];
char canary[sizeof(CANARY)];
} temp  =  "buffer" , CANARY };
int  main(void) {
struct hostent resbuf;
struct hostent  * result;
int  herrno;
int  retval;
/ * * *  strlen (name)  =  size_needed  -  sizeof ( * host_addr)  -  sizeof ( * h_addr_ptrs)  -  1 * * * /
size_t  len  =  sizeof(temp. buffer -  16 * sizeof(unsigned char)  -  2 * sizeof(char  * -  1 ;
char name[sizeof(temp. buffer )];
memset(name,  '0' len );
name[ len =  '\0' ;
retval  =  gethostbyname_r(name, &resbuf, temp. buffer , sizeof(temp. buffer ), &result, &herrno);
if  (strcmp(temp.canary, CANARY) ! =  0 ) {
puts( "vulnerable" );
exit(EXIT_SUCCESS);
}
if  (retval  = =  ERANGE) {
puts( "not vulnerable" );
exit(EXIT_SUCCESS);
}
puts( "should not happen" );
exit(EXIT_FAILURE);
}

运行 gcc GHOST.c -o GHOST

./GHOST

如果显示

wKioL1TJ7bLSgjvVAAAsO6Wshak894.jpg

标识没有漏洞,如果相反表示存在漏洞

如果不想使用上面的检测脚本,可以去csdn下载我上传的redhat的官方的检测脚本

http://download.csdn.net/detail/xinsir88/8407621

更新办法:

    Centos系统

    yum clean all && yum makecache && yum -y install glibc* 

    关于ubunt系统的补救措施我没有测试,此处不做阐述










本文转自 xinsir999 51CTO博客,原文链接:http://blog.51cto.com/xinsir/1609649,如需转载请自行联系原作者
目录
相关文章
|
23天前
|
存储 安全 算法
警惕勒索病毒的最新变种.weax,您需要知道的预防和恢复方法。
在数字化时代,数据安全至关重要。.weax勒索病毒以其强大的加密能力和传播手段,使用户面临严重数据损失。感染后,文件被加密、扩展名更改,导致无法访问。普通恢复工具对此无能为力。若不幸中招,建议检查备份恢复数据,或寻求专业技术支持(如技术服务号shuju315)。此外,可尝试查找对应解密工具,但需确保来源可靠。预防与技术支持相结合,是应对勒索病毒的关键。
|
安全 网络安全 数据安全/隐私保护
警惕Mallox勒索病毒的最新变种mallox,您需要知道的预防和恢复方法。
在这个数字时代,恶意软件不再是仅限于技术领域的威胁,而是每个人都可能面临的潜在风险。其中,.mallox勒索病毒崭露头角,它不仅能够以不可思议的方式加密您的数据,还能要求您支付赎金以获取解密密钥。本文将深入探讨.mallox勒索病毒,如何解锁被其加密的数据,以及我们应该如何未雨绸缪,以免受到未来威胁的影响
502 1
警惕Mallox勒索病毒的最新变种mallox,您需要知道的预防和恢复方法。
|
安全 网络安全 区块链
警惕.faust勒索病毒的最新变种.faust,您需要知道的预防和恢复方法。
在数字化的时代,数据被视为黄金。然而,这个黄金宝库也吸引了数字强盗,.faust勒索病毒便是其中之一。本文将深入探讨.faust勒索病毒的独特特点、如何挣脱其数字锁链,以及如何建立一道坚不可摧的数据防线。
329 1
|
消息中间件 运维 Kafka
这个bug,你中招了吗!!!
这个bug,你中招了吗!!!
|
SQL 设计模式 安全
如何有效预防XSS?这几招管用!!!
如何有效预防XSS?这几招管用!!!
如何有效预防XSS?这几招管用!!!
|
机器学习/深度学习 人工智能 运维
漫谈软件缺陷与漏洞
尽管自编码有了一些进展,但现在开发软件主要仍然得靠人工。
819 0
|
Web App开发 存储 安全
赶快更新!Chrome再现高危漏洞已遭利用
Chrome update 72.0.3626.121 的 Windows、Mac 和 Linux 操作系统版本中已修复该漏洞,用户可能已经收到或者将在数天
259 0
|
应用服务中间件 PHP Apache
下一篇
oss创建bucket