Nimbuspwn, kerentanan Linux yang ditemukan oleh Microsoft yang dapat memberikan hak pengguna super

nimbuspwn

Bagaimana jenis perusahaan ini suka melihat setitik di mata orang lain dan menutup mata terhadap sinar di mata mereka sendiri. Ini adalah sesuatu yang saya pikirkan ketika, misalnya, Google menemukan dan menerbitkan kerentanan di iOS, sambil tetap diam tentang kerentanan di Android. Tapi di sini sepertinya semua orang mendistribusikan, dan Microsoft itu tidak kurang. Dalam presentasi baru-baru ini mereka bahkan mengatakan bahwa "Microsoft mencintai Linux", dan itu pasti benar, karena ia bertanggung jawab untuk menemukan Linux. nimbuspwn, kerentanan dalam sistem yang menggunakan kernel yang dikembangkan oleh Linus Torvalds.

Meskipun, sebagai menginformasikan Indian Express, sebenarnya Nimbuspwn bukanlah kerentanan, tetapi a kelompok kerentanan yang dapat dimanfaatkan oleh pengguna jahat untuk mendapatkan akses root pada sistem operasi berbasis Linux. Di antara hal-hal yang dapat dilakukan penyerang, mereka dapat membuat pintu belakang, dan kelompok kelemahan dapat memicu datangnya lebih banyak ancaman yang menggunakan malware dan ransomware untuk menciptakan dampak yang lebih besar pada perangkat yang rentan.

Nimbuspwn sudah memiliki patch yang tersedia

Indian Express tidak menjelaskan secara rinci tentang apa yang diperlukan untuk mengeksploitasi kerentanan, hanya mengatakan bahwa peneliti Microsoft menemukannya dengan mendengarkan pesan pada sistem BUS sambil memindai layanan yang berjalan sebagai root. Mereka menemukan pola aneh di networkd-dispatcher of systemd, dan dengan itu banyak kelemahan keamanan.

Tanpa informasi lebih rinci, saya akan mengatakan bahwa untuk mengeksploitasi kerentanan Anda harus memiliki akses fisik ke komputer. Dan ya, saya katakan "telah", karena Microsoft membagikan penemuannya dengan pengelola kode Linux melalui program MSVR (Microsoft Security Vulnerability Research) dan masalah sudah terpecahkan. Oleh karena itu, dan seperti yang selalu kami katakan, ada baiknya menjaga komputer Anda selalu diperbarui dengan baik.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Bertanggung jawab atas data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.