变色龙 (@bianselong) 在 rsync出现多个高危安全漏洞 可被窃取数据甚至执行恶意代码 中发帖
Unix 平台流行的文件同步工具 rsync 日前被爆出多个安全漏洞,当然这些漏洞已经修复所以才会被披露,使用 rsync 的用户建议立即升级到 3.4.0+ 版封堵漏洞。
借助这些漏洞攻击者可以控制恶意服务器并读取、写入任何已连接的客户端的任意文件,包括但不限于用来提取敏感数据例如 SSH 密钥或通过覆盖~/.bashrc 和~/.popt 等文件执行恶意代码。 流行的文件同步工具rsync出现多个高危安全漏洞 可被窃取数据甚至执行恶意代码 – 蓝点网