Nimbuspwn, Linux ranjivost koju je otkrio Microsoft koja bi mogla dati prava superkorisnika

nimbuspwn

Kako ove vrste kompanija vole da vide trun u tuđem oku i zažmire na gredu u svom. To je nešto o čemu razmišljam kada, na primjer, Google otkrije i objavi ranjivost u iOS-u, dok ćutim o onima u Androidu. Ali ovdje se čini da svi distribuiraju, i Microsoft nije manje. U nedavnim prezentacijama čak kažu da "Microsoft voli Linux", a to mora biti istina, jer je on bio zadužen za otkrivanje Linuxa. nimbuspwn, ranjivost u sistemima koji koriste kernel koji je razvio Linus Torvalds.

Iako, kao informa Indian Express, zapravo Nimbuspwn nije ranjivost, već a grupa ranjivosti koje bi zlonamjerni korisnici mogli iskoristiti da dobiju root pristup na operativnim sistemima baziranim na Linuxu. Među stvarima koje bi napadači mogli učiniti, mogli bi stvoriti backdoor, a grupa nedostataka mogla bi potaknuti dolazak više prijetnji koje koriste zlonamjerni softver i ransomware kako bi stvorili veći utjecaj na ranjivi uređaj.

Nimbuspwn već ima dostupne zakrpe

Indian Express ne ulazi u mnogo detalja o tome šta je potrebno za iskorištavanje ranjivosti, rekavši samo da su ih Microsoft istraživači otkrili slušajući poruke na BUS sistemu dok su skenirali servise koji rade kao root. Otkrili su čudan obrazac u mrežnom dispečeru systemd, a uz to i mnoge sigurnosne propuste.

Bez detaljnijih informacija, rekao bih da ste morali da imate fizički pristup računaru da biste iskoristili ranjivosti. I da, rekao sam „imao“, jer je Microsoft svoje otkriće podijelio s održavateljima Linux koda kroz svoj MSVR (Microsoft Security Vulnerability Research) program i problemi su već riješeni. Stoga, i kao što uvijek kažemo, vrijedi održavati svoj računar uvijek dobro ažuriranim.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.