Уязвимость в ядре Linux позволяет перехватить контроль над любым компьютером - «Новости мира Интернет» » Новости мира Интернет
Google планирует вывести на рынок технологию для видеозвонков Project Starline - «Новости мира Интернет»
Google планирует вывести на рынок технологию для видеозвонков Project Starline - «Новости мира Интернет»
OpenAI анонсировала новую версию языковой модели GPT-4o - «Новости мира Интернет»
OpenAI анонсировала новую версию языковой модели GPT-4o - «Новости мира Интернет»
Apple планирует выпустить метку AirTag нового поколения в 2025 году - «Новости мира Интернет»
Apple планирует выпустить метку AirTag нового поколения в 2025 году - «Новости мира Интернет»
OpenAI заключила соглашение с Reddit по использованию контента площадки для обучения ChatGPT - «Новости мира Интернет»
OpenAI заключила соглашение с Reddit по использованию контента площадки для обучения ChatGPT - «Новости мира Интернет»
Что нового показала Google на презентации для разработчиков I/O 2024 - «Новости мира Интернет»
Что нового показала Google на презентации для разработчиков I/O 2024 - «Новости мира Интернет»
Новые возможности работы с избранными сайтами-донорами ссылок в LinksSape - «Новости мира Интернет»
Новые возможности работы с избранными сайтами-донорами ссылок в LinksSape - «Новости мира Интернет»
Управление глазами, виртуальный трекпад и защита от укачиваний – новые функции iOS 18 - «Новости мира Интернет»
Управление глазами, виртуальный трекпад и защита от укачиваний – новые функции iOS 18 - «Новости мира Интернет»
Intel представила приложение Thunderbolt Share для быстрого обмена данными между двумя ПК - «Новости мира Интернет»
Intel представила приложение Thunderbolt Share для быстрого обмена данными между двумя ПК - «Новости мира Интернет»
В бета-версии Xbox Cloud Gaming для браузера появилась поддержка клавиатуры и мыши - «Новости мира Интернет»
В бета-версии Xbox Cloud Gaming для браузера появилась поддержка клавиатуры и мыши - «Новости мира Интернет»
«Яндекс» сменил головную компанию на российскую - «Новости сети»
«Яндекс» сменил головную компанию на российскую - «Новости сети»
Новости мира Интернет » Новости » Уязвимость в ядре Linux позволяет перехватить контроль над любым компьютером - «Новости мира Интернет»

По данным издания ArsTechnica, в Linux была обнаружена очередная уязвимость, ставящая под угрозу большое количество устройств, работающих на базе этой ОС. Это одна из наиболее серьезных брешей в безопасности, выявленных с 2016 года.



Dirty Pipe (так назвали уязвимость) позволяет злоумышленникам задействовать механизм передачи данных от одного процесса к другому, чтобы даже без верификации получить возможность внедрять вредоносное ПО в операционную систему.



Компания CM4all заметила Dirty Pipe после длительного анализа одной из Linux-машин, на которой постоянно появлялись поврежденные файлы непонятного происхождения. В итоге выяснилось, что эти файлы возникают из-за бага непосредственно в ядре Linux.



В ходе дальнейших разработок специалисты из CM4all нашли способ задействовать найденный баг в качестве бреши в безопасности ОС, чтобы даже с минимальными привилегиями получить root-контроль над любым Linux-устройством.



Важно отметить, что злоумышленники получают внушительный арсенал механизмов, влияющих на ОС, поэтому Dity Pipe считается крайне опасной угрозой. Специалисты рекомендуют обновить систему до версий ядра 5.16.11, 5.15.25 или 5.10.102 – в них баг уже исправлен.


По данным издания ArsTechnica, в Linux была обнаружена очередная уязвимость, ставящая под угрозу большое количество устройств, работающих на базе этой ОС. Это одна из наиболее серьезных брешей в безопасности, выявленных с 2016 года. Dirty Pipe (так назвали уязвимость) позволяет злоумышленникам задействовать механизм передачи данных от одного процесса к другому, чтобы даже без верификации получить возможность внедрять вредоносное ПО в операционную систему. Компания CM4all заметила Dirty Pipe после длительного анализа одной из Linux-машин, на которой постоянно появлялись поврежденные файлы непонятного происхождения. В итоге выяснилось, что эти файлы возникают из-за бага непосредственно в ядре Linux. В ходе дальнейших разработок специалисты из CM4all нашли способ задействовать найденный баг в качестве бреши в безопасности ОС, чтобы даже с минимальными привилегиями получить root-контроль над любым Linux-устройством. Важно отметить, что злоумышленники получают внушительный арсенал механизмов, влияющих на ОС, поэтому Dity Pipe считается крайне опасной угрозой. Специалисты рекомендуют обновить систему до версий ядра 5.16.11, 5.15.25 или 5.10.102 – в них баг уже исправлен.

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle