„Linux“ branduolio USB tvarkyklėse yra pažeidžiamumų

„Pendrive“ USB klaidos

„Linux“ branduolys nėra nepažeidžiamas, kaip kai kurie mano. Nors GNU / Linux yra gana saugi operacinė sistema, tai dar nereiškia, kad ji yra 100% saugi ir joje nėra klaidų ir pažeidžiamumų. Ir dabar naujienos pasirodė apie daugybę USB įrenginių tvarkyklėse esančių pažeidžiamumų kuris integruoja „Linux“ branduolį. Šiuo metu nuoširdžiai nežinau asmens, atsakingo už šiuos valdiklius, vardo, bet ne taip seniai „Sarah Sharp“ iš „Intel“ buvo įmonė, kuri, manau, už tai iš esmės bus atsakinga ...

Tie, kurie skambino aliarmu, buvo „Google“ saugumo tyrėjai, kurie informavo bendruomenę apie 14 USB valdiklių pažeidžiamumų, kad juos būtų galima nedelsiant ištaisyti. Šiuos pažeidžiamumus galima išnaudoti siekiant atakuoti sistemą ir perimti pažeidžiamos sistemos kontrolę. Šios 14 yra pridėtos prie 79 spragų, per pastarąjį mėnesį rastų USB tvarkyklėse. Problemos viduje šią „Intel“ technologiją Tai jau kurį laiką buvo naujienose, nes Londono universitetas jau sukūrė įrankį POTUS, skirtą „Linux“ branduolio USB tvarkyklių pažeidžiamumui ieškoti, o jo ir kitų tolesnių tyrimų dėka buvo rasta keletas šių saugumo spragų. , kai kurie iš jų yra nuo 2003 m. ir daugelio nepastebi, nors dabar jie tapo patentais.

Tačiau, tai nėra kažkas per daug sunerimęs, o vartotojai turėtų būti ramūs, nes kai kuriuos iš šių pažeidžiamumų galima išnaudoti tik tuo atveju, jei užpuolikas turi fizinę prieigą prie pažeidžiamos mašinos, o ne nuotoliniu būdu, be to, žinodamas, kad netrukus bus jų sprendimo pataisų. Taigi mes ir toliau pranešime apie šią problemą ... Ir jei norite gauti daugiau informacijos, galite sekti šių USB tvarkyklių pažeidžiamumą iš šios nuorodos.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.