2017年6月19日,国外安全公司研究人员发现Unix的操作系统(包括Linux、OpenBSD和FreeBSD)爆出存在提权漏洞漏洞,该漏洞让攻击者可以通过执行代码提权到root权限。该漏洞几乎影响了所有Linux系统。
刚刚买了一台阿里云的ubuntu云服务器就报了21个服务器内核漏洞,类似:CVE-2017-1000364、CVE-2017-1000366等,google一下发现还是很容易解决的。
下面是ubuntu 16.04LTS版本解决方案
1、查看当前系统内核版本1
2[ghost@localhost ~]$ uname -r
Linux 4.4.0-78-generic x86_64
内核版本小于4.4.0-81-generic都需要升级内核修复漏洞
2、通过apt命令升级系统1
[ghost@localhost ~]$ sudo apt-get update && sudo apt-get upgrade && sudo apt-get dist-upgrade
3、重启系统1
[ghost@localhost ~]$ sudo reboot
4、检查是否升级成功1
2[ghost@localhost ~] uname -r
4.4.0-98-generic
再用阿里云的安骑士检查,已经不报漏洞了,修复成功!!!