

Windows过后linux也未能逃避勒索病毒的危害,在5月26日,很多linux都中了勒索病毒,由Samba远程代码引入了系统中。WannaCry病毒linux修复补丁帮助你防御勒索病毒入侵。
这一漏洞来自于Samba——一款可在Linux和Unix系统上实现SMB协议的开源软件,该软件正广泛应用在Linux服务器、NAS网络存储产品以及路由器等各种IoT智能硬件上。
与Windows版的“永恒之蓝”相比,Samba漏洞相对比较简单、更容易被攻击,而且同样威力巨大,可以远程执行任意代码。其漏洞攻击工具也已在网上公开,很可能被不法分子恶意利用。
1、发现Web打开特别慢,就登陆服务器查看原因,使用top查看后发现有个httpd程序占满了CPU,但是这个httpd却是加了个.隐藏的

2、接着使用ps查看进程,发现了这个程序,并且它在连接一个地址,还有一堆参数

3、通过上图可以看出此文件并不是apache的程序,而是在root目录下,接着使用ls –a查看root目录发现不光这一个可疑文件。

如官方所描述,该漏洞只需要通过一个可写入的Samba用户权限就可以提权到samba所在服务器的root权限(samba默认是root用户执行的)。
从PATCH来看的话,is_known_pipename函数的pipename中存在路径符号会有问题:

再延伸下smb_probe_module函数中就会形成公告里说的加载攻击者上传的DLL来任意执行代码了:



Samba漏洞NSA免疫工具上线了,目前发现有10万多万台电脑运行着易受攻击版本的Samba软件,这种免费网络软件是面向基于Linux和Unix系统运行的电脑而开发的,请使用该软件的同学们尽快进行升级操作,避免电脑中招!Samb

勒索病毒WannaCry经过上个周末全球范围的传播已经产生了新的变种,改变种病毒WannaCry2.0防护方法与之前相同。目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁。对于XP、2003等
360安全卫士电脑版v13.0.0.2037 官方最新版系统安全 / 85.2M
QQ电脑管家2019电脑版v13.0.19763.206 最新版系统安全 / 1.4M
腾讯电脑管家经典版10.10.16 官方下载系统安全 / 54.9M
QQ电脑管家v15.0.22206.230 最新正式版系统安全 / 1.8M
火绒安全软件4.0安装包v4.0.71.31 最新版系统安全 / 11.2M
360安全卫士下载v11.0 最新版系统安全 / 1.5M
360CAD病毒专杀工具2014.4.21 免费版系统安全 / 889KB
360安全卫士最新版v11.6.0.1001 官方版系统安全 / 1.5M
avg杀毒软件2017下载14.0.4259 永久免费版系统安全 / 3.2M
火绒剑独立版v5.0.47 单文件版系统安全 / 6.2M
QQ电脑管家v15.0.22206.230 最新正式版系统安全 / 1.8M
360安全卫士电脑版v13.0.0.2037 官方最新版系统安全 / 85.2M
QQ电脑管家2019电脑版v13.0.19763.206 最新版系统安全 / 1.4M
腾讯电脑管家经典版10.10.16 官方下载系统安全 / 54.9M
火绒安全软件4.0安装包v4.0.71.31 最新版系统安全 / 11.2M
360安全卫士下载v11.0 最新版系统安全 / 1.5M
360CAD病毒专杀工具2014.4.21 免费版系统安全 / 889KB
avg杀毒软件2017下载14.0.4259 永久免费版系统安全 / 3.2M
360安全卫士最新版v11.6.0.1001 官方版系统安全 / 1.5M
火绒剑独立版v5.0.47 单文件版系统安全 / 6.2M