Уязвимость в ядре Linux позволяет перехватить контроль над любым компьютером - «Новости мира Интернет» » Новости мира Интернет
«Sims, твои дни сочтены»: новый геймплей амбициозного симулятора жизни Paralives впечатлил фанатов жанра - «Новости сети»
«Sims, твои дни сочтены»: новый геймплей амбициозного симулятора жизни Paralives впечатлил фанатов жанра - «Новости сети»
Google выпустила Gemini Omni — ИИ для генерации видео из текста, фото, аудио и любых других данных - «Новости сети»
Google выпустила Gemini Omni — ИИ для генерации видео из текста, фото, аудио и любых других данных - «Новости сети»
Nvidia призвала пользователей срочно обновить старые драйверы GeForce — в них нашли семёрку опасных уязвимостей - «Новости сети»
Nvidia призвала пользователей срочно обновить старые драйверы GeForce — в них нашли семёрку опасных уязвимостей - «Новости сети»
Бум ИИ загнал производителей SSD и модулей памяти в многомиллионные долги - «Новости сети»
Бум ИИ загнал производителей SSD и модулей памяти в многомиллионные долги - «Новости сети»
Microsoft представила очень дорогие планшеты Surface Pro 12 и ноутбуки Surface Laptop 8 на процессорах Intel Panther Lake - «Новости сети»
Microsoft представила очень дорогие планшеты Surface Pro 12 и ноутбуки Surface Laptop 8 на процессорах Intel Panther Lake - «Новости сети»
Стартап NextAxis Design выпустил эргономичную мышь-яйцо - «Новости мира Интернет»
Стартап NextAxis Design выпустил эргономичную мышь-яйцо - «Новости мира Интернет»
В Windows 11 добавят возможность перемещения панели задач в разные края экрана - «Новости мира Интернет»
В Windows 11 добавят возможность перемещения панели задач в разные края экрана - «Новости мира Интернет»
Asus выпустила AR-очки для геймеров с частотой 240 Гц - «Новости мира Интернет»
Asus выпустила AR-очки для геймеров с частотой 240 Гц - «Новости мира Интернет»
Google запустила редизайн иконок своих сервисов - «Новости мира Интернет»
Google запустила редизайн иконок своих сервисов - «Новости мира Интернет»
Хотите, чтобы клиенты выбирали вас в Поиске? Подключите «Баллы за отзывы» в Яндекс Вебмастере! — «Блог для вебмастеров»
Хотите, чтобы клиенты выбирали вас в Поиске? Подключите «Баллы за отзывы» в Яндекс Вебмастере! — «Блог для вебмастеров»
Новости мира Интернет » Новости » Уязвимость в ядре Linux позволяет перехватить контроль над любым компьютером - «Новости мира Интернет»

По данным издания ArsTechnica, в Linux была обнаружена очередная уязвимость, ставящая под угрозу большое количество устройств, работающих на базе этой ОС. Это одна из наиболее серьезных брешей в безопасности, выявленных с 2016 года.



Dirty Pipe (так назвали уязвимость) позволяет злоумышленникам задействовать механизм передачи данных от одного процесса к другому, чтобы даже без верификации получить возможность внедрять вредоносное ПО в операционную систему.



Компания CM4all заметила Dirty Pipe после длительного анализа одной из Linux-машин, на которой постоянно появлялись поврежденные файлы непонятного происхождения. В итоге выяснилось, что эти файлы возникают из-за бага непосредственно в ядре Linux.



В ходе дальнейших разработок специалисты из CM4all нашли способ задействовать найденный баг в качестве бреши в безопасности ОС, чтобы даже с минимальными привилегиями получить root-контроль над любым Linux-устройством.



Важно отметить, что злоумышленники получают внушительный арсенал механизмов, влияющих на ОС, поэтому Dity Pipe считается крайне опасной угрозой. Специалисты рекомендуют обновить систему до версий ядра 5.16.11, 5.15.25 или 5.10.102 – в них баг уже исправлен.


По данным издания ArsTechnica, в Linux была обнаружена очередная уязвимость, ставящая под угрозу большое количество устройств, работающих на базе этой ОС. Это одна из наиболее серьезных брешей в безопасности, выявленных с 2016 года. Dirty Pipe (так назвали уязвимость) позволяет злоумышленникам задействовать механизм передачи данных от одного процесса к другому, чтобы даже без верификации получить возможность внедрять вредоносное ПО в операционную систему. Компания CM4all заметила Dirty Pipe после длительного анализа одной из Linux-машин, на которой постоянно появлялись поврежденные файлы непонятного происхождения. В итоге выяснилось, что эти файлы возникают из-за бага непосредственно в ядре Linux. В ходе дальнейших разработок специалисты из CM4all нашли способ задействовать найденный баг в качестве бреши в безопасности ОС, чтобы даже с минимальными привилегиями получить root-контроль над любым Linux-устройством. Важно отметить, что злоумышленники получают внушительный арсенал механизмов, влияющих на ОС, поэтому Dity Pipe считается крайне опасной угрозой. Специалисты рекомендуют обновить систему до версий ядра 5.16.11, 5.15.25 или 5.10.102 – в них баг уже исправлен.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))