imm*_*ish 6

等待 RedHat(CentOS 上游供应商)发布更新,然后 CentOS 会将该更新移植到 CentOS 更新存储库,这样您就可以yum update像往常一样简单地修补。

DirtyCOW 并没有那么可怕的漏洞。它要求攻击者已经对您的系统具有某种形式的 shell 访问权限。

RedHat 将其评为7.8/10CVSSv3 分数,这意味着我不会在正常的每月补丁周期之外进行补丁。至少每月定期修补系统补丁更为重要,因为此类漏洞并不罕见

更新CentOS 已经发布了一个修复程序(谢谢,@Roflo!)。运行 ayum update应该让你的系统更新一个补丁内核。

  • 我不同意它是否可怕。Wordpress 和 drupal 的缺陷非常适合让不受欢迎的用户运行非特权命令;我还有一个攻击者坐在一个非特权用户的网络钓鱼密码上,并使用它在一周内登录堡垒主机,几年前有 2 个升级漏洞。幸运的是我已经修补了 (2认同)