PDA

View Full Version : Lỗi Bảo Mật GHOST trên Linux Server



vd_tt
04-02-15, 11:01 AM
Nguồn : PA

- Chúng tôi nhận được thông báo cảnh báo về 1 lỗi bảo mật nguy hiểm có tên là :"GHOST."

liên quan đến 1 thành phần thư viện thường được nhiều application của Linux sử dụng là glibc .

Nó cho phép hacker có thể gửi các lệnh không chứng thực thông qua các app dùng glibc .

- Các bạn cần ngay lập tức tiến hành kiểm tra và chạy các bản cập nhật cần thiết .

- Cách thức kiểm tra :

- chạy lệnh

rpm -q glibc

- Nếu hiển thị dạng :

glibc-2.12-1.132.el6_5.4.x86_64

hay

glibc-2.5-58.el5_6.2

là hệ thống cần update

Nếu dạng :

CentOS 6: glibc-2.12-1.149.el6_6.5 CentOS 7: glibc-2.17-55.el7_0.5 RHEL 5: glibc-2.5-123.el5_11.1

là hệ thống đã fix lỗi .

- Cách thức xử lý :

Centos :

yum update glibc -y

reboot

Ubuntu/Debian :

apt-get update && apt-get dist-upgrade

reboot

- Ngoài các bạn cũng lưu ý fix lỗi shellshock bằng lệnh

yum update bash

***Lưu ý : Lỗi này chỉ ảnh hưởng với khách hàng sử dụng Linux Server , Window server không bị ảnh hưởng .