RHEL/CentOS 6.x (64 位元) 惡意核心模組偵測 (OutlawCountry)

high Nessus Plugin ID 101166

概要

遠端 Linux 主機上可能已安裝了惡意的核心模組。

說明

根據診斷指標,遠端 Red Hat Enterprise Linux 或 CentOS 主機可能安裝了名為 OutlawCountry 的惡意核心模組。OutlawCountry 會建立一個隱藏的 netfilter 表格,經驗證的攻擊者可偷偷置換現有的 netfilter/iptables 防火牆規則。

請注意,據報只有 RHEL 和執行核心版本 2.6.32 (64 位元) 的 CentOS 6.x 作業系統受到影響。WikiLeaks 於 2017 年 6 月 30 日揭露 OutlawCountry 是其持續性「Vault 7」外洩系列的一部分。

解決方案

請參閱引用的的 Red Hat 解決方案文章。

另請參閱

https://access.redhat.com/solutions/3099221

Plugin 詳細資訊

嚴重性: High

ID: 101166

檔案名稱: outlaw_country.nasl

版本: 1.5

類型: local

系列: Misc.

已發布: 2017/6/30

已更新: 2023/11/27

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 9

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.2

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: cpe:/o:redhat:enterprise_linux, cpe:/o:centos:centos

必要的 KB 項目: Host/local_checks_enabled

弱點發布日期: 2017/6/30