Nimbuspwn, „Microsoft“ aptiktas „Linux“ pažeidžiamumas, galintis suteikti supervartotojo teises

nimbuspwn

Kaip tokio tipo įmonėms patinka matyti taškelį kito akyje ir užmerkti akis į spindulį savo. Apie tai galvoju, kai, pavyzdžiui, „Google“ aptinka ir paskelbia „iOS“ pažeidžiamumą, o apie „Android“ nutyli. Bet čia atrodo, kad visi skirsto, ir "Microsoft" tai ne mažiau. Naujausiuose pristatymuose jie netgi sako, kad „Microsoft myli Linux“, ir tai turi būti tiesa, nes ji buvo atsakinga už Linux atradimą. nimbuspwn, pažeidžiamumas sistemose, kuriose naudojamas Linuso Torvaldso sukurtas branduolys.

Nors, kaip informuoja „Indian Express“, iš tikrųjų „Nimbuspwn“, nėra pažeidžiamumas, bet a pažeidžiamumo grupė kuriuos gali išnaudoti kenkėjiški vartotojai, norėdami įgyti pagrindinę prieigą prie „Linux“ operacinės sistemos. Be to, užpuolikai galėtų sukurti užpakalines duris, o trūkumų grupė galėtų paskatinti daugiau grėsmių, kurios naudoja kenkėjiškas programas ir išpirkos programas, kad padarytų didesnį poveikį pažeidžiamam įrenginiui.

„Nimbuspwn“ jau turi pataisų

„Indian Express“ daug nesigilina į tai, ko reikia norint išnaudoti pažeidžiamumą, teigdama, kad „Microsoft“ tyrėjai juos atrado klausydamiesi pranešimų BUS sistemoje ir nuskaitydami paslaugas, veikiančias kaip root. Jie aptiko keistą modelį tinklo dispečerinėje systemdo kartu su daugybe saugumo trūkumų.

Be detalesnės informacijos sakyčiau, kad norint išnaudoti pažeidžiamumą reikėjo turėti fizinę prieigą prie kompiuterio. Ir taip, aš pasakiau „turėjau“, nes „Microsoft“ pasidalino atradimu su „Linux“ kodo prižiūrėtojais per savo MSVR („Microsoft Security Vulnerability Research“) programą ir problemos jau išspręstos. Todėl, kaip mes visada sakome, verta nuolat atnaujinti kompiuterį.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.