USB upravljački programi Linux kernela imaju ranjivosti

Pendrive USB bugovi

Linux kernel nije neranjiv kako neki vjeruju. Iako je GNU / Linux prilično siguran operativni sustav, to ne znači da je 100% siguran i da nema grešaka i ranjivosti. A sad su izbile vijesti o brojnim ranjivosti koje se nalaze u upravljačkim programima USB uređaja koji integrira Linux kernel. Iskreno, trenutno ne znam ime osobe zadužene za ove kontrolere, ali nedugo prije bila je Sarah Sharp iz Intela, tvrtka za koju pretpostavljam da će u velikoj mjeri biti odgovorna za to ...

Oni koji su se oglasili na uzbunu bili su Googleovi istraživači sigurnosti, koji su obavijestili zajednicu o 14 ranjivosti unutar USB kontrolera kako bi se one odmah mogle popraviti. Ove se ranjivosti mogu iskoristiti za napad na sustav i preuzimanje kontrole nad ranjivim sustavom. Ovih 14 dodano je na 79 ranjivosti pronađenih prošlog mjeseca u USB upravljačkim programima. Problemi u ova tehnologija Intel To je u vijestima već neko vrijeme, budući da je Sveučilište u Londonu već stvorilo alat pod nazivom POTUS za traženje ranjivosti u USB pogoniteljima Linux kernela, a zahvaljujući njemu i drugim naknadnim istragama pronađeno je nekoliko tih sigurnosnih rupa , neki od njih prisutni su od 2003. godine, a mnogi ih prolaze nezapaženo, iako su sada postali patenti.

Međutim, nije nešto previše alarmantno, a korisnici bi trebali biti mirni, jer se neke od ovih ranjivosti mogu iskoristiti samo ako napadač ima fizički pristup ranjivom stroju, a ne na daljinu, uz to što će znati da će uskoro biti zakrpe za njihovo rješenje. Stoga ćemo nastaviti izvještavati o ovom problemu ... A ako želite više informacija, možete slijediti trag o ovim ranjivostima USB upravljačkih programa s ove poveznice.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.