I driver USB del kernel Linux presentano vulnerabilità

Bug USB pendrive

Il kernel Linux non è invulnerabile come alcuni credono. Sebbene GNU / Linux sia un sistema operativo abbastanza sicuro, ciò non significa che sia sicuro al 100% e che sia privo di bug e vulnerabilità. E ora sono scoppiate notizie su numerose vulnerabilità che risiedono nei driver di dispositivo USB che integra il kernel Linux. Onestamente al momento non conosco il nome della persona responsabile di questi controller, ma non molto tempo fa Sarah Sharp di Intel era, una società che suppongo sarà in gran parte responsabile di questo ...

Quelli che hanno dato l'allarme sono stati Ricercatori di sicurezza di Google, che hanno informato la comunità di 14 vulnerabilità presenti nei controller USB in modo che possano essere risolte immediatamente. Queste vulnerabilità possono essere sfruttate per attaccare il sistema e prendere il controllo del sistema vulnerabile. Queste 14 si aggiungono alle 79 vulnerabilità riscontrate nell'ultimo mese nei driver USB. I problemi dentro questa tecnologia Intel È da tempo nelle notizie, da quando l'Università di Londra ha già creato uno strumento chiamato POTUS per cercare vulnerabilità nei driver USB del kernel Linux, e grazie ad esso e ad altre indagini successive, sono state trovate molte di queste falle di sicurezza , alcuni di loro presenti dal 2003 e passati inosservati a molti, anche se ora sono diventati brevetti.

Tuttavia, non è qualcosa di troppo allarmantee gli utenti dovrebbero stare tranquilli, poiché alcune di queste vulnerabilità possono essere sfruttate solo se l'aggressore ha accesso fisico alla macchina vulnerabile e non da remoto, oltre a sapere che presto saranno disponibili patch per la loro soluzione. Quindi continueremo a segnalare questo problema ... E se vuoi maggiori informazioni, puoi seguire la traccia su queste vulnerabilità dei driver USB da questo link.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile del trattamento: AB Internet Networks 2008 SL
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.