Εντοπίστηκε ελάττωμα ασφαλείας στον πυρήνα του έτους 2015

Tux Linux με glitter

Αν και τα ελαττώματα ασφαλείας εντοπίζονται συνήθως σε πολύ σύντομο χρονικό διάστημα, υπάρχουν μερικές περιπτώσεις όπου αυτά τα σφάλματα μπορούν να εντοπιστούν πολύ αργάακόμη και χρόνια αργότερα. Σε αυτήν την περίπτωση, εντοπίστηκε ένα ελάττωμα ασφαλείας στους πυρήνες Linux της έκδοσης 3.X, δηλαδή σε αυτούς του έτους 2015.

Αυτή η αποτυχία είναι αυτή λόγω σφάλματος στη διαχείριση μνήμης, ένας χρήστης θα μπορούσε να χρησιμοποιήσει αρχεία Elf για να κλιμακώσει τα δικαιώματα και έτσι να αποκτήσει δικαιώματα root σε έναν υπολογιστή όπου δεν θα έπρεπε να τα έχει, οδηγώντας σε πολλές επιθέσεις στον υπολογιστή.

Στην πραγματικότητα, η αποτυχία ανακαλύφθηκε ήδη στην εποχή του, αλλά πιστεύεται ότι ήταν μια απλή αποτυχία μνήμης που δεν θα είχε σημασία. Ωστόσο, τώρα μετά την ανάλυση της Qualys, συνειδητοποίησαν ότι αυτό το σφάλμα θα μπορούσε να είναι πολύ πιο σχετικό από ό, τι φαινόταν στην αρχή.

Και ο χρήστης θα αναρωτηθεί πώς μπορεί να επηρεάσει την ασφάλειά του έναν ξεπερασμένο πυρήνα που δεν χρησιμοποιούνται πλέον στις σύγχρονες διανομές έχει ένα νέο σφάλμα. Η απάντηση βρίσκεται σε λειτουργικά συστήματα διακομιστών, συγκεκριμένα στο Red Hat ή στο Cent OS, και σε λειτουργικά συστήματα με πολύ μεγάλη υποστήριξη, όπως το Debian.

Αυτές οι ομάδες έχουν εκδόσεις LTS με αγκύλες μεγάλης διάρκειας, που εξακολουθούν να χρησιμοποιούν μια παλιά έκδοση αυτού του πυρήνα. Έχουν επηρεαστεί ακόμη και οι εκδόσεις που κυκλοφόρησαν φέτος, οι οποίες συνέχισαν να επιλέγουν πυρήνα από τον κλάδο 3.x αντί να επιλέγουν τον κλάδο 4.x. Για αυτόν τον λόγο, έχουν επηρεαστεί από αυτήν την ευπάθεια, κάτι που μας διδάσκει ότι ποτέ δεν είναι πολύ αργά για να ανακαλύψουμε ένα μεγάλο ελάττωμα ασφαλείας.

Ωστόσο, έχουν κυκλοφορήσει οι αντίστοιχες ενημερώσεις ασφαλείας από τα επηρεαζόμενα λειτουργικά συστήματα, τα οποία διορθώνουν αυτό το σφάλμα και επιτρέπουν στους χρήστες να συνεχίσουν να εργάζονται κανονικά


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: AB Internet Networks 2008 SL
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.