Разработчици по информационна защита откриха и помогнаха за запушването на две критични уязвимости в Линукс тази седмица.
Специалисти от Qualys са се натъкнали на две уязвимости – CVE-2015-3245 и CVE-2015-3246 – чието експлоатиране позволява повишаване на привилегиите в приложението userhelper и в библиотеката libuser в дистрибуции на основата на Red Hat. Успешното им експлоатиране позволява на атакуващата страна поемането на пълен контрол над системата.
Притеснително е, че заедно с публикуването на данните, Qualys публикуваха и експлойт за уязвимостта в приложенията, използвани от libuser за управление на акаунтите, и то преди Red Hat да издадат обновление по сигурността. Това породи спор на страниците на seclists относно действието на Qualys и дали по този начин те не са застрашили сигурността на Линукс системи.
„Мисля, че в настоящия случай, не е подходящо, че беше пуснат и PoC (proof-of-concept) код в същият ден, в който бяха пуснати и обновленията. Както всеки знае, има много хакнати системи в Интернет. Е, сега някой, който контролира ботнет ще може да поеме пълен контрол над всички системи, докато собствениците им спят, защото никой не ги е предупредил за всичко, което става… Даже и 48 часа само да беше изчакано преди пускането на PoC-а, пак щеше да е по-добре“, пише Джошуа Роджърс от InterNot.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!