Уязвимость в ядре Linux позволяет перехватить контроль над любым компьютером - «Новости мира Интернет» » Новости мира Интернет
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Новости мира Интернет » Новости » Уязвимость в ядре Linux позволяет перехватить контроль над любым компьютером - «Новости мира Интернет»

По данным издания ArsTechnica, в Linux была обнаружена очередная уязвимость, ставящая под угрозу большое количество устройств, работающих на базе этой ОС. Это одна из наиболее серьезных брешей в безопасности, выявленных с 2016 года.



Dirty Pipe (так назвали уязвимость) позволяет злоумышленникам задействовать механизм передачи данных от одного процесса к другому, чтобы даже без верификации получить возможность внедрять вредоносное ПО в операционную систему.



Компания CM4all заметила Dirty Pipe после длительного анализа одной из Linux-машин, на которой постоянно появлялись поврежденные файлы непонятного происхождения. В итоге выяснилось, что эти файлы возникают из-за бага непосредственно в ядре Linux.



В ходе дальнейших разработок специалисты из CM4all нашли способ задействовать найденный баг в качестве бреши в безопасности ОС, чтобы даже с минимальными привилегиями получить root-контроль над любым Linux-устройством.



Важно отметить, что злоумышленники получают внушительный арсенал механизмов, влияющих на ОС, поэтому Dity Pipe считается крайне опасной угрозой. Специалисты рекомендуют обновить систему до версий ядра 5.16.11, 5.15.25 или 5.10.102 – в них баг уже исправлен.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

По данным издания ArsTechnica, в Linux была обнаружена очередная уязвимость, ставящая под угрозу большое количество устройств, работающих на базе этой ОС. Это одна из наиболее серьезных брешей в безопасности, выявленных с 2016 года. Dirty Pipe (так назвали уязвимость) позволяет злоумышленникам задействовать механизм передачи данных от одного процесса к другому, чтобы даже без верификации получить возможность внедрять вредоносное ПО в операционную систему. Компания CM4all заметила Dirty Pipe после длительного анализа одной из Linux-машин, на которой постоянно появлялись поврежденные файлы непонятного происхождения. В итоге выяснилось, что эти файлы возникают из-за бага непосредственно в ядре Linux. В ходе дальнейших разработок специалисты из CM4all нашли способ задействовать найденный баг в качестве бреши в безопасности ОС, чтобы даже с минимальными привилегиями получить root-контроль над любым Linux-устройством. Важно отметить, что злоумышленники получают внушительный арсенал механизмов, влияющих на ОС, поэтому Dity Pipe считается крайне опасной угрозой. Специалисты рекомендуют обновить систему до версий ядра 5.16.11, 5.15.25 или 5.10.102 – в них баг уже исправлен.

Смотрите также

А что там на главной? )))



Комментарии )))