Уязвимость в ядре Linux позволяет перехватить контроль над любым компьютером - «Новости мира Интернет» » Новости мира Интернет
Rockstar подтвердила релиз Red Dead Redemption на PS5, Xbox Series X и S, Switch 2 и смартфонах — дата выхода и подробности улучшений - «Новости сети»
Rockstar подтвердила релиз Red Dead Redemption на PS5, Xbox Series X и S, Switch 2 и смартфонах — дата выхода и подробности улучшений - «Новости сети»
«Кватч, который мы заслужили»: художник поразил фанатов реалистичной версией города из The Elder Scrolls IV: Oblivion - «Новости сети»
«Кватч, который мы заслужили»: художник поразил фанатов реалистичной версией города из The Elder Scrolls IV: Oblivion - «Новости сети»
Соруководитель CD Projekt раскрыл, зачем игроков The Witcher 3: Wild Hunt заставили выбирать между Йеннифэр и Трисс - «Новости сети»
Соруководитель CD Projekt раскрыл, зачем игроков The Witcher 3: Wild Hunt заставили выбирать между Йеннифэр и Трисс - «Новости сети»
SpaceX начала предлагать спутниковый интернет дешевле наземного — но не для всех - «Новости сети»
SpaceX начала предлагать спутниковый интернет дешевле наземного — но не для всех - «Новости сети»
Китай испытал самого большого в мире воздушного змея для добычи электричества из подъёмной силы ветра - «Новости сети»
Китай испытал самого большого в мире воздушного змея для добычи электричества из подъёмной силы ветра - «Новости сети»
Microsoft выпустила первое обновление Windows 10 после завершения поддержки - «Новости сети»
Microsoft выпустила первое обновление Windows 10 после завершения поддержки - «Новости сети»
Microsoft объявила о прекращении поддержки Windows 11 Home и Pro 23H2 - «Новости сети»
Microsoft объявила о прекращении поддержки Windows 11 Home и Pro 23H2 - «Новости сети»
Обновление Windows 11 предлагает новое меню «Пуск» и устраняет проблему клонирования диспетчера задач - «Новости сети»
Обновление Windows 11 предлагает новое меню «Пуск» и устраняет проблему клонирования диспетчера задач - «Новости сети»
Глава Windows заявил, что система «эволюционирует в агентскую ОС» — пользователям это не понравилось - «Новости сети»
Глава Windows заявил, что система «эволюционирует в агентскую ОС» — пользователям это не понравилось - «Новости сети»
Российские компании начнут штрафовать за непереход на отечественное ПО - «Новости сети»
Российские компании начнут штрафовать за непереход на отечественное ПО - «Новости сети»
Новости мира Интернет » Новости » Уязвимость в ядре Linux позволяет перехватить контроль над любым компьютером - «Новости мира Интернет»

По данным издания ArsTechnica, в Linux была обнаружена очередная уязвимость, ставящая под угрозу большое количество устройств, работающих на базе этой ОС. Это одна из наиболее серьезных брешей в безопасности, выявленных с 2016 года.



Dirty Pipe (так назвали уязвимость) позволяет злоумышленникам задействовать механизм передачи данных от одного процесса к другому, чтобы даже без верификации получить возможность внедрять вредоносное ПО в операционную систему.



Компания CM4all заметила Dirty Pipe после длительного анализа одной из Linux-машин, на которой постоянно появлялись поврежденные файлы непонятного происхождения. В итоге выяснилось, что эти файлы возникают из-за бага непосредственно в ядре Linux.



В ходе дальнейших разработок специалисты из CM4all нашли способ задействовать найденный баг в качестве бреши в безопасности ОС, чтобы даже с минимальными привилегиями получить root-контроль над любым Linux-устройством.



Важно отметить, что злоумышленники получают внушительный арсенал механизмов, влияющих на ОС, поэтому Dity Pipe считается крайне опасной угрозой. Специалисты рекомендуют обновить систему до версий ядра 5.16.11, 5.15.25 или 5.10.102 – в них баг уже исправлен.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

По данным издания ArsTechnica, в Linux была обнаружена очередная уязвимость, ставящая под угрозу большое количество устройств, работающих на базе этой ОС. Это одна из наиболее серьезных брешей в безопасности, выявленных с 2016 года. Dirty Pipe (так назвали уязвимость) позволяет злоумышленникам задействовать механизм передачи данных от одного процесса к другому, чтобы даже без верификации получить возможность внедрять вредоносное ПО в операционную систему. Компания CM4all заметила Dirty Pipe после длительного анализа одной из Linux-машин, на которой постоянно появлялись поврежденные файлы непонятного происхождения. В итоге выяснилось, что эти файлы возникают из-за бага непосредственно в ядре Linux. В ходе дальнейших разработок специалисты из CM4all нашли способ задействовать найденный баг в качестве бреши в безопасности ОС, чтобы даже с минимальными привилегиями получить root-контроль над любым Linux-устройством. Важно отметить, что злоумышленники получают внушительный арсенал механизмов, влияющих на ОС, поэтому Dity Pipe считается крайне опасной угрозой. Специалисты рекомендуют обновить систему до версий ядра 5.16.11, 5.15.25 или 5.10.102 – в них баг уже исправлен.

Смотрите также

А что там на главной? )))



Комментарии )))