Linux-kernel USB-drivere har sårbarheder

Pendrive USB-fejl

Linux-kernen er ikke usårlig, som nogle mener. Selvom GNU / Linux er et ret sikkert operativsystem, betyder det ikke, at det er 100% sikkert, og at det er fri for fejl og sårbarheder. Og nu er nyhederne brudt ud om talrige sårbarheder, der ligger i USB-enhedsdrivere der integrerer Linux-kernen. Helt ærligt kender jeg i øjeblikket ikke navnet på den person, der har ansvaret for disse controllere, men for ikke længe siden var Sarah Sharp fra Intel et firma, som jeg formoder, i det store og hele vil være ansvarlig for dette ...

De, der har slået alarm, har været det Googles sikkerhedsforskere, som har informeret fællesskabet om 14 sårbarheder inden for USB-controllere, så de kan rettes med det samme. Disse sårbarheder kan udnyttes til at angribe systemet og tage kontrol over det sårbare system. Disse 14 føjes til de 79 sårbarheder fundet i den sidste måned i USB-drivere. Problemerne i denne Intel-teknologi Det har været i nyhederne i nogen tid, da University of London allerede har oprettet et værktøj kaldet POTUS til at søge efter sårbarheder i Linux-kernel USB-drivere, og takket være det og andre efterfølgende undersøgelser er der fundet flere af disse sikkerhedshuller , nogle af dem er til stede siden 2003 og går ubemærket hen af ​​mange, skønt de nu er blevet patenter.

Men det er ikke noget for alarmerende, og brugere skal være rolige, da nogle af disse sårbarheder kun kan udnyttes, hvis angriberen har fysisk adgang til den sårbare maskine og ikke eksternt, ud over at vide, at der snart vil være patches til deres løsning. Så vi fortsætter med at rapportere om dette problem ... Og hvis du vil have mere information, kan du følge sporet om disse sårbarheder i USB-driverne fra dette link.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.