设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 121|回复: 7

什么?这年头连apt get 都有远程执行漏洞了

[复制链接]

4

主题

85

回帖

218

积分

中级会员

积分
218
发表于 2019-1-24 23:58:00 | 显示全部楼层 |阅读模式
2019年1月22日 @max Justicz 在其博客中公开了有关于 debian 系包管理器apt/apt-get 远程代码执行的一些细节。当通过 APT 进行任意软件的安装、更新等,默认会走 HTTP 而非 HTTPS,攻击者可以通过中间人劫持等手法劫持 HTTP 流量,并通过重定向及相关响应头的构造,完美构造合法的安装包签名,以此绕过 APT 本地签名的判断。攻击一旦触发,便可导致目标服务器的 root 权限被拿下。

各位MJJ怎么看
回复

使用道具 举报

66

主题

998

回帖

2276

积分

金牌会员

积分
2276
发表于 2019-1-25 00:23:46 | 显示全部楼层
中间人劫持  路由跳转到攻击者服务器,dns劫持,把ip改到攻击者服务器。。。。。

成本都很大
回复

使用道具 举报

4

主题

85

回帖

218

积分

中级会员

积分
218
 楼主| 发表于 2019-1-24 23:59:01 | 显示全部楼层
我去翻了下官网 还是真的
https://security-tracker.debian.org/tracker/source-package/apt
回复

使用道具 举报

2

主题

42

回帖

114

积分

注册会员

积分
114
发表于 2019-1-25 00:05:42 | 显示全部楼层
中间人劫持,关键你要怎么劫持,只能说不要随意安装不明来路的脚本。
回复

使用道具 举报

9

主题

86

回帖

235

积分

中级会员

积分
235
发表于 2019-1-25 00:20:14 | 显示全部楼层
最简单的方式,把http换成https
回复

使用道具 举报

367

主题

2189

回帖

5639

积分

论坛元老

积分
5639
发表于 2019-1-25 02:03:28 | 显示全部楼层
"

apt还怎么安装脚本
回复

使用道具 举报

24

主题

304

回帖

752

积分

高级会员

积分
752
发表于 2019-1-25 00:05:00 | 显示全部楼层
现在默认都是走https了吧?
回复

使用道具 举报

88

主题

604

回帖

1598

积分

金牌会员

积分
1598
发表于 2019-1-25 06:35:54 | 显示全部楼层
apt的时候http重定向关了就OK了,而且最新版已经修复了。
再说了,中间人攻击,成本也比较高。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-3-26 15:35 , Processed in 0.015481 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表