安全内参-产业趋势 01月22日
工信部:关于防范开源文件同步工具rsync多个安全漏洞的风险提示
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

开源文件同步工具rsync被发现存在多个漏洞,危害严重,广泛用于多种场景,多个相关软件及Linux发行版受影响,官方已修复并发布公告,建议用户排查并采取防护措施。

🎯rsync存在堆缓冲区溢出等6个漏洞

📁被广泛用于备份等场景,影响多版本

💻相关备份软件及Linux发行版受影响

🔗官方已修复漏洞并发布安全公告

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,开源文件同步工具rsync存在堆缓冲区溢出等多个漏洞,危害严重。

Rsync是一款开源文件同步与数据传输工具,被广泛用于备份、镜像、数据迁移等场景。由于程序缺陷,存在堆缓冲区溢出、信息泄露、文件泄露、外部目录写入、安全链接绕过和符号链接竞态条件共6个漏洞,可被攻击者组合利用导致远程代码执行等危害,影响3.3.0及以下版本。使用受影响版本rsync的Rclone、DeltaCopy、ChronoSync等备份软件,以及AlmaLinux、Arch、Gentoo、NixOS、Red Hat、SUSE等Linux发行版也受该漏洞影响。目前,rsync官方已修复上述漏洞并发布安全公告(链接:https://download.samba.org/pub/rsync/NEWS#3.4.0)。

建议相关单位和用户立即开展全面排查,按照官方安全公告升级至3.4.0或更高版本,或采取关闭rsync服务、禁用rsync匿名读取权限等安全防护措施,防范网络攻击风险。

声明:本文来自网络安全威胁和漏洞信息共享平台,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

rsync 漏洞 安全公告 网络攻击
相关文章