9-годишен кернел експлойт в Linux създаде паника сред милиони, след като стана ясно, че той позволява на всеки един потребител да получи пълен достъп до системата.
Според експерта Фил Остър, който е открил пробива, атаката е „лесна за изпълнение, не може да я сбъркате и вероятно е известна от години“.
Кернел експлойтът Dirty COW, наречен така заради copy-on-write функцията, е известен на самия Линус Торвалдс. Той се е опитал да го пачне преди много години, но втори фикс малко след това елиминира постигнатия от него прогрес. Поради това Остър счита, че експлойтът е бил познат на някои още от 2007 г. С него, потребител без никакви привилегии може да получи пълен достъп, включително и руут достъп до сървъри.
Въпреки, че е преди всичко атака за потребители, които вече имат акаунт на сървъра, потенциално експлойтът може да сработи на всяка Linux машина и да позволи да се стартира нелегитимен файл.
Linux общността вече взима мерки и кернелът трябва да е пачнат, докато основните дистрибуции, които определят експлойта като „важен“, работят по ъпдейти.
„Всички Linux потребители трябва да вземат съвсем сериозно бъга и да пачнат веднага системите си“, предупреждава Остър.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!