Uus haavatavus võib Linuxi VPN-ühendused kaaperdada

Linuxi VPN-i haavatavus

Linuxis on avastatud uus haavatavus, mis on nii värske, et selle kirjeldust pole veel lisatud. See on umbes CVE-2019-14899, haavatavus, mis lubaks pahatahtlikke kasutajaid kaaperdada VPN-ühendused. Kuigi suurem osa meediast räägib Linuxi mõjutavast turvaveast, on tõde see, et see mõjutab ka teisi Unixi-põhiseid operatsioonisüsteeme, nagu FreeBSD ja OpenBSD. Nimekirjas ei mainita Apple'i macOS-i, kuid nad on Cupertino ettevõtet teavitanud sellest tegutsema.

Mõjutatud süsteemide osaline loend, mis teil on pärast häkkimist, sisaldab ainult väikest rühma operatsioonisüsteeme. Kuid võttes arvesse selles loendis olevat, võime öelda, et haavatavus mõjutab enamikku Linuxi kasutajaid. Hea uudis on see, et mõjutatud ettevõtteid nagu Linuxi kerneli turbemeeskond, Google, Apple, Systemd, WireGuard ja OpenVPN on juba veast ja sellest kirjutamisest teavitatud nad peaksid selle parandamiseks juba plaastri kallal töötama.

VPN-i rike mõjutab muu hulgas ka neid opsüsteeme

  • Ubuntu 19.10 (süsteemne)
  • Fedora (süsteem)
  • Debian 10.2 (süsteem)
  • Kaar 2019.05 (systemd)
  • Manjaro 18.1.1 (süsteem)
  • Devuan (sysV init)
  • MX Linux 19 (Mepis + antiX)
  • Tühista Linux (runit)
  • Slackware 14.2 (rc.d)
  • Deepin (rc.d)
  • FreeBSD (rc.d)
  • OpenBSD (rc.d)

See turvarikkumine lubab võrgus külgnev ründaja teab, kas sama serveriga on ühendatud veel üks kasutaja vpn. Ründaja saab ka kindlaks teha, kas kasutaja on teatud veebisaidiga ühendatud või mitte. Lisaks saavad nad määrata täpse järjestuse ja tunnustatud numbrid. Pärast seda uurivad nad paketi saatmist, mis viib andmete sisestamise ja lõpuks ühenduse kaaperdamiseni.

Et end võimaliku rünnaku eest kaitsta, peame tegema lubage pöördtee filtreerimine, kasutades bogoni filtrimist. Teisalt on see ka seda väärt jälgige turvavärskendusi meie opsüsteem pakub ja installige need kohe, kui need on valmis.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Cesar DIJO

    Täname nõustamast.

  2.   Mariano DIJO

    Mis ajast on Linuxis nii palju haavatavusi ja turbeprobleeme? Mõni aeg tagasi ei näinud ma kunagi artikleid turvaküsimustest.

  3.   zoharis DIJO

    See on Linuxi uudis, sest see on midagi väga haruldast.
    Sealsete ressursside mitmekesisusest ründab see ainult neid väheseid ja neid saab parandada.
    Windowsis pole see midagi uut, sest sellel on alati probleeme ja me ei saa neid lahendada, peame ootama plaastreid ja värskendusi, mis parandavad ühte asja ja kahjustavad 10.

    1.    Pepe DIJO

      Linuxil on operatsioonisüsteemi uuele versioonile värskendamisel alati probleeme ja ka mõni asi ebaõnnestub alati, see pole foorumites uudis. Heli, wifi, liides puudub ... või mis iganes teile meeldib.