Nimbuspwn, Microsoftin löytämä Linux-haavoittuvuus, joka voi myöntää pääkäyttäjän oikeudet

nimbuspwn

Kuinka tämäntyyppiset yritykset haluavat nähdä täplän toisen silmässä ja sulkea silmänsä omassa palkissa. Ajattelen sitä, kun esimerkiksi Google löytää ja julkaisee iOS:n haavoittuvuuden, mutta vaikenee niistä Androidissa. Mutta täällä näyttää siltä, ​​​​että kaikki jakavat, ja Microsoft se ei ole vähemmän. Viimeaikaisissa esityksissä he jopa sanovat, että "Microsoft rakastaa Linuxia", ja sen täytyy olla totta, koska se on ollut vastuussa Linuxin löytämisestä. nimbuspwn, haavoittuvuus järjestelmissä, jotka käyttävät Linus Torvaldsin kehittämää ydintä.

Vaikka, kuten tiedottaa Indian Express, itse asiassa Nimbuspwn, ei ole haavoittuvuus, mutta a haavoittuvuusryhmä joita pahantahtoiset käyttäjät voivat hyödyntää päästäkseen pääkäyttäjän oikeuksiin Linux-pohjaisissa käyttöjärjestelmissä. Hyökkääjät voisivat tehdä muun muassa takaovia, ja puutteiden ryhmä voisi edistää uusien uhkien saapumista, jotka käyttävät haittaohjelmia ja kiristysohjelmia luodakseen suuremman vaikutuksen haavoittuvaan laitteeseen.

Nimbuspwnilla on jo korjaustiedostoja saatavilla

Indian Express ei mene paljoa yksityiskohtiin siitä, mitä haavoittuvuuksien hyödyntämiseen tarvitaan, vaan totesi vain, että Microsoftin tutkijat löysivät ne kuuntelemalla väyläjärjestelmässä olevia viestejä ja tarkistamalla pääkäyttäjänä toimivia palveluita. He löysivät outo kuvion verkkolähettäjästä systemdja sen mukana monia tietoturvavirheitä.

Ilman tarkempaa tietoa sanoisin, että haavoittuvuuksien hyödyntäminen edellyttää fyysistä pääsyä tietokoneeseen. Ja kyllä, sanoin "oli", koska Microsoft jakoi löytönsä Linux-koodin ylläpitäjien kanssa MSVR-ohjelmansa (Microsoft Security Vulnerability Research) kautta. ongelmat on jo ratkaistu. Siksi, kuten aina sanomme, tietokoneesi kannattaa pitää aina hyvin ajan tasalla.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.