USB драйверите на ядрото на Linux имат уязвимости

Pendrive USB грешки

Ядрото на Linux не е неуязвимо, както смятат някои. Въпреки че GNU / Linux е доста сигурна операционна система, това не означава, че е 100% сигурна и че не съдържа грешки и уязвимости. И сега новините избухнаха за многобройни уязвимости, които се крият в драйверите на USB устройства който интегрира ядрото на Linux. Честно казано понастоящем не знам името на лицето, което отговаря за тези контролери, но не много отдавна беше Сара Шарп от Intel, компания, която предполагам, че ще бъде до голяма степен отговорна за това ...

Тези, които са били тревога, са били Изследователи на сигурността на Google, които информираха общността за 14 уязвимости в USB контролерите, така че да могат да бъдат коригирани незабавно. Тези уязвимости могат да бъдат използвани за атака на системата и поемане на контрол над уязвимата система. Тези 14 се добавят към 79-те уязвимости, открити през последния месец в USB драйвери. Проблемите в тази технология на Intel Той е в новините от известно време, тъй като Лондонският университет вече е създал инструмент, наречен POTUS за търсене на уязвимости в USB драйверите на ядрото на Linux, и благодарение на него и други последващи разследвания са открити няколко от тези дупки в сигурността , някои от тях присъстват от 2003 г. и остават незабелязани от мнозина, въпреки че сега са се превърнали в патенти.

Въпреки това, не е нещо твърде тревожнои потребителите трябва да бъдат спокойни, тъй като някои от тези уязвимости могат да бъдат използвани само ако нападателят има физически достъп до уязвимата машина, а не отдалечено, в допълнение към знанието, че скоро ще има корекции за тяхното решение. Така че ние ще продължим да докладваме за този проблем ... И ако искате повече информация, можете да следвате следите на тези уязвимости на USB драйверите от тази връзка.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.