
블로그
온라인 크레이지 슬롯 | Scsk Co., Ltd. Developer Square 블로그 | 슬롯 커뮤니티 | Scsk Co., Ltd. CVE-2023-4911 탐지 및 완화 : 지역 특권 고도 크레이지 슬롯
CVE-2023-4911 탐지 및 완화 : 지역 특권 고도 크레이지 슬롯
Qualys는 Linux 시스템에서 기본적으로 설치된 GLIBC에서 중요한 크레이지 슬롯점 (CVE-2023-4911)을 발견했습니다.
이 크레이지 슬롯점은 버퍼 오버 플로우로 인한 로컬 권한 에스컬레이션을 허용하며 특히 GLIBC 버전 2.34에 영향을 미칩니다.
공격자는 특수 환경 변수를 악용하여 루트 권한을 얻을 수 있으며 개념 증명은 5 분 안에 성공한 것으로보고됩니다.
FALCO를 사용 하여이 크레이지 슬롯점의 착취를 감지 할 수 있습니다.
영향을받는 시스템을 신속하게 패치하고 향상된 보안 조치를 제공하는 것이 좋습니다.