Linux експлойт дава пълен достъп на всеки потребител за секунди

Най-четени

Иво Цеков
Иво Цеков
Автор, геймър, почитател на комедиите, Saturday Night Live и всичко друго, което може да извика усмивка на лицето.

9-годишен кернел експлойт в Linux създаде паника сред милиони, след като стана ясно, че той позволява на всеки един потребител да получи пълен достъп до системата.

Според експерта Фил Остър, който е открил пробива, атаката е „лесна за изпълнение, не може да я сбъркате и вероятно е известна от години“.

Кернел експлойтът Dirty COW, наречен така заради copy-on-write функцията, е известен на самия Линус Торвалдс. Той се е опитал да го пачне преди много години, но втори фикс малко след това елиминира постигнатия от него прогрес. Поради това Остър счита, че експлойтът е бил познат на някои още от 2007 г. С него, потребител без никакви привилегии може да получи пълен достъп, включително и руут достъп до сървъри.

Въпреки, че е преди всичко атака за потребители, които вече имат акаунт на сървъра, потенциално експлойтът може да сработи на всяка Linux машина и да позволи да се стартира нелегитимен файл.

Linux общността вече взима мерки и кернелът трябва да е пачнат, докато основните дистрибуции, които определят експлойта като „важен“, работят по ъпдейти.

„Всички Linux потребители трябва да вземат съвсем сериозно бъга и да пачнат веднага системите си“, предупреждава Остър.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

11 Коментара
стари
нови оценка

Нови ревюта

Подобни новини